Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Abbiamo provato Google Pixel 11, il più accessibile della nuova gamma: chip Tensor G6 condiviso con i modelli Pro, fotocamera 48 MP con Magic Capture e Stili Fotografici, display Actua da 3000 nit e batteria da 4985 mAh. Ecco come si comporta nell'uso quotidiano, e cosa cambia davvero rispetto a Pixel 11 Pro e Pro XL
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-01-2008, 23:48   #1
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
ntoskrnl.exe (e dialer)

Ciao! c'è qualcuno che può aiutarmi? avg mi rileva che il file ntoskrnl.exe è stato cambiato, ma non individua alcun virus. che significa? io utilizzo un 56k e la connessione internet da qualche giorno non è più stabile: alcune volte si disconnette quasi subito altre volte dopo qualche minuto. uso digisoft antidialer e delle volte mi rileva che si sta tentando una connessione con un altro numero da quello che utilizzo io normalmete. Avg, a squared, erevIt norton security scan, non hanno trovato nessun virus/malware.
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 23:55   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
mammamiaaaaa no non metterlo in quarantena!
fallo analizzare su www.virustotal.com e su virusscan.jotti.org e postaci il link (per il primo sito) e un copia /incolla su un txt per i risultati del secondo

ma puzza tanto di falsopositivo come il winlogon.exe che avg-antispyware7.5 mi segnalava infetto la prima e unica volta che lo provai (dopo due mesi che era stato rilasciato come release).
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:35   #3
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
grazie per avermi risposto, spero di aver eseguito correttamente le istruzioni che mi hai dato! ecco il link. http://www.virustotal.com/it/analisi...2fa29afc8f38d5
Allegati
File Type: txt ntoskrnl.txt (1.3 KB, 9 visite)
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 17:16   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
in sostanza abbiamo il seguente risultato:
Quote:
ArcaVir Found Heur.W32
AVG Antivirus Found nothing
e
AVG 7.5.0.516 2008.01.08 -
cambia assolutamente antivirus, falsi positivi di questo genere sono assolutamente intollerabili! saresti stato obbligato alla formattazione se davi adito ad AVG
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 17:23   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623

ma cosa mi combini...avg???

scusate l'ot...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:04   #6
yeppala
Senior Member
 
L'Avatar di yeppala
 
Iscritto dal: Dec 2007
Messaggi: 4451
non si tratta di un falso positivo.
Durante la scansione manuale, AVG controlla se alcuni file vitali come il kernel, vengono cambiati e in caso affermativo lo segnala all'utente. Non dice che c'è un virus!
ntoskrnl è cambiato perchè avrai installato un aggiornamento per Windows.

Ultima modifica di yeppala : 09-01-2008 alle 20:06.
yeppala è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:09   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
vero, ho controllato meglio tutto: ne su virus total ne sull'altro sito mi pare risulti che avg lo identifichi come virus....
e poi l'utente dice che è stato rilevato un cambiamento, nn un virus....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:21   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Ragazzi occhio a quello che vi segnala l'antivirus....però siccome non me lo ricordo,che azioni suggerisce avg in questi casi?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:23   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
se mi ricordo bene, lui notifica a fine scansione il cambiamento, ma nn dice niente, nn dice di cancellarlo o metterlo in quarantena: si limita a notificare il cambiamento...se mi ricordo bene
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:31   #10
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
se mi ricordo bene, lui notifica a fine scansione il cambiamento, ma nn dice niente, nn dice di cancellarlo o metterlo in quarantena: si limita a notificare il cambiamento...se mi ricordo bene
bè se è così...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:00   #11
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
però internet mi si disconnette e non capisco il perchè....sembra tutto a posto! mi potete guardare il logfile di hijackthis? ...se trovate qualcosa di sospetto. grazie

Ultima modifica di babo.den : 09-01-2008 alle 21:38.
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:02   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x favore modifica il post secondo le regole di sezione:
il log lo alleghi (lo rinomini in formato .txt) oppure lo carichi sul sito www.zshare.net e copia qui il link x il download
edit: scarica l'ultima versione di hijackthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:22   #13
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
usi una connessione umts della tre vero?
in questi giorni sta un pò rompendo (a volte la uso sul note ) comunque allega il log in modo giusto ....

Pulita con CCleaner( QUI)disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore" oppure con ATF Cleaner http://www.atribune.org/ccount/click.php?id=1 (è stand alone) Avvia ATF Cleaner
(se usi Firefox o Opera, selezionali dal menu in alto)
metti la spunta su "Select All" per ogni browser
e clicca su "Empty Selected"
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:30   #14
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
Scusate!!! ecco il logfile di hijackthis. grazie
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:32   #15
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
scusate ancora...
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:33   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
vai al tuo post dove hai messo il log, clicca su modifica,poi avanzate, cosi cancelli il log, e lo alleghi oppure lo carichi su www.zshare.net
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:42   #17
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
scusate sono un po' imbranato...non riesco ad inviare il file, dopo il caricamento mi scrive invalid file...ora sto usando la connessione tre ma di solito uso 56kb! e ogni tanto (ultimamente sempre di più) si disconnette, oppure digisoft antidialer mi segnala che un altro numero sta tentando di connettersi...e così si disconnette.
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:45   #18
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
e dove è finito il log di hijackthis?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:53   #19
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
http://www.zshare.net/download/6350789861fefd/
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 22:12   #20
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
sinceramente c sono delle cose che nn mi convincono:
hijackthis nn ha individuato la versione di windows,almeno nn la specifica( xò dovrebbe essere vista)
avevi installato nortono prima?o qualkosa della symantec? c sono procedure particolari x rimuovere tali prodotti, e sul sito dell symantec c sono dei tool x la rimozione
questo digisoft antdialer?se vuoi un software antidialer, scarica asquared antidialer, io lo disinstallrei
cosi come il toolbar di google,portatore sano di infezioni
devi aggiornare java
queste voci nn le capisco:
Quote:
O1 - Hosts: ::1 localhost

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: VPN Client.lnk = ?

O11 - Options group: [INTERNATIONAL] International*

O13 - Gopher Prefix:
queste altre credo le puoi fixare (= clicca sul pulsante fixa, cioè cancella)
Quote:
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)

O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)

O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
credo sia necessario il parere di qualkun altro
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
Adotta anche tu un pixel della prima imm...
La Cina è riuscita a far comunica...
La società cinese Galactic Energy...
Flight 14 del razzo spaziale SpaceX Star...
La crittografia post-quantistica è...
PaperWake: la sveglia open-source con sc...
La crisi delle memorie continua: il pre...
La Xiaomi Smart Band 11 è vicina: quattr...
Aspira a 21.000 Pa, soffia, gonfia e ill...
ChatGPT è ora un motore di ricerca e dev...
Oracle Fusion Cloud HCM si aggiorna: arr...
Tesla, incidente fatale a 167 km/h su st...
NVIDIA ha cambiato idea: Rubin CPX torna...
Samsung Galaxy Book6: fino a 25 ore di a...
Il MIT: l'IA risolve quasi ogni compito ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v