Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-01-2008, 23:48   #1
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
ntoskrnl.exe (e dialer)

Ciao! c'è qualcuno che può aiutarmi? avg mi rileva che il file ntoskrnl.exe è stato cambiato, ma non individua alcun virus. che significa? io utilizzo un 56k e la connessione internet da qualche giorno non è più stabile: alcune volte si disconnette quasi subito altre volte dopo qualche minuto. uso digisoft antidialer e delle volte mi rileva che si sta tentando una connessione con un altro numero da quello che utilizzo io normalmete. Avg, a squared, erevIt norton security scan, non hanno trovato nessun virus/malware.
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 23:55   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
mammamiaaaaa no non metterlo in quarantena!
fallo analizzare su www.virustotal.com e su virusscan.jotti.org e postaci il link (per il primo sito) e un copia /incolla su un txt per i risultati del secondo

ma puzza tanto di falsopositivo come il winlogon.exe che avg-antispyware7.5 mi segnalava infetto la prima e unica volta che lo provai (dopo due mesi che era stato rilasciato come release).
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:35   #3
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
grazie per avermi risposto, spero di aver eseguito correttamente le istruzioni che mi hai dato! ecco il link. http://www.virustotal.com/it/analisi...2fa29afc8f38d5
Allegati
File Type: txt ntoskrnl.txt (1.3 KB, 9 visite)
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 17:16   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
in sostanza abbiamo il seguente risultato:
Quote:
ArcaVir Found Heur.W32
AVG Antivirus Found nothing
e
AVG 7.5.0.516 2008.01.08 -
cambia assolutamente antivirus, falsi positivi di questo genere sono assolutamente intollerabili! saresti stato obbligato alla formattazione se davi adito ad AVG
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 17:23   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623

ma cosa mi combini...avg???

scusate l'ot...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:04   #6
yeppala
Senior Member
 
L'Avatar di yeppala
 
Iscritto dal: Dec 2007
Messaggi: 4395
non si tratta di un falso positivo.
Durante la scansione manuale, AVG controlla se alcuni file vitali come il kernel, vengono cambiati e in caso affermativo lo segnala all'utente. Non dice che c'è un virus!
ntoskrnl è cambiato perchè avrai installato un aggiornamento per Windows.

Ultima modifica di yeppala : 09-01-2008 alle 20:06.
yeppala è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:09   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
vero, ho controllato meglio tutto: ne su virus total ne sull'altro sito mi pare risulti che avg lo identifichi come virus....
e poi l'utente dice che è stato rilevato un cambiamento, nn un virus....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:21   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Ragazzi occhio a quello che vi segnala l'antivirus....però siccome non me lo ricordo,che azioni suggerisce avg in questi casi?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:23   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
se mi ricordo bene, lui notifica a fine scansione il cambiamento, ma nn dice niente, nn dice di cancellarlo o metterlo in quarantena: si limita a notificare il cambiamento...se mi ricordo bene
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:31   #10
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
se mi ricordo bene, lui notifica a fine scansione il cambiamento, ma nn dice niente, nn dice di cancellarlo o metterlo in quarantena: si limita a notificare il cambiamento...se mi ricordo bene
bè se è così...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:00   #11
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
però internet mi si disconnette e non capisco il perchè....sembra tutto a posto! mi potete guardare il logfile di hijackthis? ...se trovate qualcosa di sospetto. grazie

Ultima modifica di babo.den : 09-01-2008 alle 21:38.
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:02   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x favore modifica il post secondo le regole di sezione:
il log lo alleghi (lo rinomini in formato .txt) oppure lo carichi sul sito www.zshare.net e copia qui il link x il download
edit: scarica l'ultima versione di hijackthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:22   #13
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
usi una connessione umts della tre vero?
in questi giorni sta un pò rompendo (a volte la uso sul note ) comunque allega il log in modo giusto ....

Pulita con CCleaner( QUI)disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore" oppure con ATF Cleaner http://www.atribune.org/ccount/click.php?id=1 (è stand alone) Avvia ATF Cleaner
(se usi Firefox o Opera, selezionali dal menu in alto)
metti la spunta su "Select All" per ogni browser
e clicca su "Empty Selected"
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:30   #14
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
Scusate!!! ecco il logfile di hijackthis. grazie
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:32   #15
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
scusate ancora...
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:33   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
vai al tuo post dove hai messo il log, clicca su modifica,poi avanzate, cosi cancelli il log, e lo alleghi oppure lo carichi su www.zshare.net
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:42   #17
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
scusate sono un po' imbranato...non riesco ad inviare il file, dopo il caricamento mi scrive invalid file...ora sto usando la connessione tre ma di solito uso 56kb! e ogni tanto (ultimamente sempre di più) si disconnette, oppure digisoft antidialer mi segnala che un altro numero sta tentando di connettersi...e così si disconnette.
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:45   #18
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
e dove è finito il log di hijackthis?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:53   #19
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
http://www.zshare.net/download/6350789861fefd/
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 22:12   #20
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
sinceramente c sono delle cose che nn mi convincono:
hijackthis nn ha individuato la versione di windows,almeno nn la specifica( xò dovrebbe essere vista)
avevi installato nortono prima?o qualkosa della symantec? c sono procedure particolari x rimuovere tali prodotti, e sul sito dell symantec c sono dei tool x la rimozione
questo digisoft antdialer?se vuoi un software antidialer, scarica asquared antidialer, io lo disinstallrei
cosi come il toolbar di google,portatore sano di infezioni
devi aggiornare java
queste voci nn le capisco:
Quote:
O1 - Hosts: ::1 localhost

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: VPN Client.lnk = ?

O11 - Options group: [INTERNATIONAL] International*

O13 - Gopher Prefix:
queste altre credo le puoi fixare (= clicca sul pulsante fixa, cioè cancella)
Quote:
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)

O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)

O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
credo sia necessario il parere di qualkun altro
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Hai attivato l'opt-out? Google, Meta e M...
Donna denuncia OpenAI: ChatGPT avrebbe a...
Claude Mythos e i test che smontano (sol...
Rockstar Games guadagna ancora cifre eno...
Nasce DIVE - Driving Innovation in Venet...
Fastweb entra tra i partner di Starlink ...
Tesla completa il tape-out del chip AI5:...
App falsa di Ledger Live sull'App Store ...
Svelato il prezzo dell'e-bike che sostit...
ASML vola grazie all'AI: numeri oltre le...
Google lancia l'app nativa per Windows: ...
'Non dovremmo lasciarli entrare nel nost...
Windows 11 25H2 e 24H2, build 26200.8246...
Windows 10, il nuovo aggiornamento estes...
Microsoft potrebbe tornare a puntare sul...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v