Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-01-2008, 00:48   #1
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
ntoskrnl.exe (e dialer)

Ciao! c'è qualcuno che può aiutarmi? avg mi rileva che il file ntoskrnl.exe è stato cambiato, ma non individua alcun virus. che significa? io utilizzo un 56k e la connessione internet da qualche giorno non è più stabile: alcune volte si disconnette quasi subito altre volte dopo qualche minuto. uso digisoft antidialer e delle volte mi rileva che si sta tentando una connessione con un altro numero da quello che utilizzo io normalmete. Avg, a squared, erevIt norton security scan, non hanno trovato nessun virus/malware.
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 00:55   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
mammamiaaaaa no non metterlo in quarantena!
fallo analizzare su www.virustotal.com e su virusscan.jotti.org e postaci il link (per il primo sito) e un copia /incolla su un txt per i risultati del secondo

ma puzza tanto di falsopositivo come il winlogon.exe che avg-antispyware7.5 mi segnalava infetto la prima e unica volta che lo provai (dopo due mesi che era stato rilasciato come release).
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 13:35   #3
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
grazie per avermi risposto, spero di aver eseguito correttamente le istruzioni che mi hai dato! ecco il link. http://www.virustotal.com/it/analisi...2fa29afc8f38d5
Allegati
File Type: txt ntoskrnl.txt (1.3 KB, 9 visite)
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 18:16   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
in sostanza abbiamo il seguente risultato:
Quote:
ArcaVir Found Heur.W32
AVG Antivirus Found nothing
e
AVG 7.5.0.516 2008.01.08 -
cambia assolutamente antivirus, falsi positivi di questo genere sono assolutamente intollerabili! saresti stato obbligato alla formattazione se davi adito ad AVG
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 18:23   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623

ma cosa mi combini...avg???

scusate l'ot...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:04   #6
yeppala
Senior Member
 
L'Avatar di yeppala
 
Iscritto dal: Dec 2007
Messaggi: 4361
non si tratta di un falso positivo.
Durante la scansione manuale, AVG controlla se alcuni file vitali come il kernel, vengono cambiati e in caso affermativo lo segnala all'utente. Non dice che c'è un virus!
ntoskrnl è cambiato perchè avrai installato un aggiornamento per Windows.

Ultima modifica di yeppala : 09-01-2008 alle 21:06.
yeppala è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:09   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
vero, ho controllato meglio tutto: ne su virus total ne sull'altro sito mi pare risulti che avg lo identifichi come virus....
e poi l'utente dice che è stato rilevato un cambiamento, nn un virus....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:21   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Ragazzi occhio a quello che vi segnala l'antivirus....però siccome non me lo ricordo,che azioni suggerisce avg in questi casi?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:23   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
se mi ricordo bene, lui notifica a fine scansione il cambiamento, ma nn dice niente, nn dice di cancellarlo o metterlo in quarantena: si limita a notificare il cambiamento...se mi ricordo bene
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:31   #10
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
se mi ricordo bene, lui notifica a fine scansione il cambiamento, ma nn dice niente, nn dice di cancellarlo o metterlo in quarantena: si limita a notificare il cambiamento...se mi ricordo bene
bè se è così...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 22:00   #11
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
però internet mi si disconnette e non capisco il perchè....sembra tutto a posto! mi potete guardare il logfile di hijackthis? ...se trovate qualcosa di sospetto. grazie

Ultima modifica di babo.den : 09-01-2008 alle 22:38.
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 22:02   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x favore modifica il post secondo le regole di sezione:
il log lo alleghi (lo rinomini in formato .txt) oppure lo carichi sul sito www.zshare.net e copia qui il link x il download
edit: scarica l'ultima versione di hijackthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 22:22   #13
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
usi una connessione umts della tre vero?
in questi giorni sta un pò rompendo (a volte la uso sul note ) comunque allega il log in modo giusto ....

Pulita con CCleaner( QUI)disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore" oppure con ATF Cleaner http://www.atribune.org/ccount/click.php?id=1 (è stand alone) Avvia ATF Cleaner
(se usi Firefox o Opera, selezionali dal menu in alto)
metti la spunta su "Select All" per ogni browser
e clicca su "Empty Selected"
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 22:30   #14
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
Scusate!!! ecco il logfile di hijackthis. grazie
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 22:32   #15
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
scusate ancora...
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 22:33   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
vai al tuo post dove hai messo il log, clicca su modifica,poi avanzate, cosi cancelli il log, e lo alleghi oppure lo carichi su www.zshare.net
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 22:42   #17
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
scusate sono un po' imbranato...non riesco ad inviare il file, dopo il caricamento mi scrive invalid file...ora sto usando la connessione tre ma di solito uso 56kb! e ogni tanto (ultimamente sempre di più) si disconnette, oppure digisoft antidialer mi segnala che un altro numero sta tentando di connettersi...e così si disconnette.
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 22:45   #18
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
e dove è finito il log di hijackthis?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 22:53   #19
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
http://www.zshare.net/download/6350789861fefd/
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 23:12   #20
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
sinceramente c sono delle cose che nn mi convincono:
hijackthis nn ha individuato la versione di windows,almeno nn la specifica( xò dovrebbe essere vista)
avevi installato nortono prima?o qualkosa della symantec? c sono procedure particolari x rimuovere tali prodotti, e sul sito dell symantec c sono dei tool x la rimozione
questo digisoft antdialer?se vuoi un software antidialer, scarica asquared antidialer, io lo disinstallrei
cosi come il toolbar di google,portatore sano di infezioni
devi aggiornare java
queste voci nn le capisco:
Quote:
O1 - Hosts: ::1 localhost

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: VPN Client.lnk = ?

O11 - Options group: [INTERNATIONAL] International*

O13 - Gopher Prefix:
queste altre credo le puoi fixare (= clicca sul pulsante fixa, cioè cancella)
Quote:
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)

O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)

O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
credo sia necessario il parere di qualkun altro
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Action cam 8K al prezzo giusto: Insta360...
Stop improvviso per Blue Jay: la nuova s...
Lyria 3 sbarca su Gemini: adesso si può ...
Apple Watch SE 3 da 229€, con cassa da 4...
Silent Hill: Townfall potrebbe essere un...
OpenClaw, il progetto AI virale: il suo ...
Come un iPhone: davvero si può fa...
Due TV 65'' super convenienti su Amazon:...
I tuoi dati al sicuro per 10.000 anni: i...
L'IA di ByteDance genera deekfake realis...
Speciale Robot aspirapolvere in offerta:...
Apple potrebbe affidarsi a memorie 'cine...
Il nuovo OPPO Watch S arriva in Italia: ...
DLSS meglio della resa nativa? Il curios...
Questo Vaporetto Polti SV450 Double cost...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v