Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Amazon porta i colori sul suo Kindle da scrittura più grande: schermo Colorsoft a 11 pollici, processore quad-core, penna premium più reattiva e strumenti IA per le note, sono le note salienti. Il salto di prezzo rispetto al modello in bianco e nero si fa sentire, anche se la percezione è quella di trovarsi di fronte a un prodotto di fascia altissima, per veri appassionati
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-01-2008, 23:48   #1
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
ntoskrnl.exe (e dialer)

Ciao! c'è qualcuno che può aiutarmi? avg mi rileva che il file ntoskrnl.exe è stato cambiato, ma non individua alcun virus. che significa? io utilizzo un 56k e la connessione internet da qualche giorno non è più stabile: alcune volte si disconnette quasi subito altre volte dopo qualche minuto. uso digisoft antidialer e delle volte mi rileva che si sta tentando una connessione con un altro numero da quello che utilizzo io normalmete. Avg, a squared, erevIt norton security scan, non hanno trovato nessun virus/malware.
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 23:55   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
mammamiaaaaa no non metterlo in quarantena!
fallo analizzare su www.virustotal.com e su virusscan.jotti.org e postaci il link (per il primo sito) e un copia /incolla su un txt per i risultati del secondo

ma puzza tanto di falsopositivo come il winlogon.exe che avg-antispyware7.5 mi segnalava infetto la prima e unica volta che lo provai (dopo due mesi che era stato rilasciato come release).
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:35   #3
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
grazie per avermi risposto, spero di aver eseguito correttamente le istruzioni che mi hai dato! ecco il link. http://www.virustotal.com/it/analisi...2fa29afc8f38d5
Allegati
File Type: txt ntoskrnl.txt (1.3 KB, 9 visite)
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 17:16   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
in sostanza abbiamo il seguente risultato:
Quote:
ArcaVir Found Heur.W32
AVG Antivirus Found nothing
e
AVG 7.5.0.516 2008.01.08 -
cambia assolutamente antivirus, falsi positivi di questo genere sono assolutamente intollerabili! saresti stato obbligato alla formattazione se davi adito ad AVG
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 17:23   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623

ma cosa mi combini...avg???

scusate l'ot...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:04   #6
yeppala
Senior Member
 
L'Avatar di yeppala
 
Iscritto dal: Dec 2007
Messaggi: 4430
non si tratta di un falso positivo.
Durante la scansione manuale, AVG controlla se alcuni file vitali come il kernel, vengono cambiati e in caso affermativo lo segnala all'utente. Non dice che c'è un virus!
ntoskrnl è cambiato perchè avrai installato un aggiornamento per Windows.

Ultima modifica di yeppala : 09-01-2008 alle 20:06.
yeppala è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:09   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
vero, ho controllato meglio tutto: ne su virus total ne sull'altro sito mi pare risulti che avg lo identifichi come virus....
e poi l'utente dice che è stato rilevato un cambiamento, nn un virus....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:21   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Ragazzi occhio a quello che vi segnala l'antivirus....però siccome non me lo ricordo,che azioni suggerisce avg in questi casi?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:23   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
se mi ricordo bene, lui notifica a fine scansione il cambiamento, ma nn dice niente, nn dice di cancellarlo o metterlo in quarantena: si limita a notificare il cambiamento...se mi ricordo bene
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:31   #10
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
se mi ricordo bene, lui notifica a fine scansione il cambiamento, ma nn dice niente, nn dice di cancellarlo o metterlo in quarantena: si limita a notificare il cambiamento...se mi ricordo bene
bè se è così...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:00   #11
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
però internet mi si disconnette e non capisco il perchè....sembra tutto a posto! mi potete guardare il logfile di hijackthis? ...se trovate qualcosa di sospetto. grazie

Ultima modifica di babo.den : 09-01-2008 alle 21:38.
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:02   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x favore modifica il post secondo le regole di sezione:
il log lo alleghi (lo rinomini in formato .txt) oppure lo carichi sul sito www.zshare.net e copia qui il link x il download
edit: scarica l'ultima versione di hijackthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:22   #13
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
usi una connessione umts della tre vero?
in questi giorni sta un pò rompendo (a volte la uso sul note ) comunque allega il log in modo giusto ....

Pulita con CCleaner( QUI)disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore" oppure con ATF Cleaner http://www.atribune.org/ccount/click.php?id=1 (è stand alone) Avvia ATF Cleaner
(se usi Firefox o Opera, selezionali dal menu in alto)
metti la spunta su "Select All" per ogni browser
e clicca su "Empty Selected"
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:30   #14
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
Scusate!!! ecco il logfile di hijackthis. grazie
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:32   #15
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
scusate ancora...
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:33   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
vai al tuo post dove hai messo il log, clicca su modifica,poi avanzate, cosi cancelli il log, e lo alleghi oppure lo carichi su www.zshare.net
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:42   #17
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
scusate sono un po' imbranato...non riesco ad inviare il file, dopo il caricamento mi scrive invalid file...ora sto usando la connessione tre ma di solito uso 56kb! e ogni tanto (ultimamente sempre di più) si disconnette, oppure digisoft antidialer mi segnala che un altro numero sta tentando di connettersi...e così si disconnette.
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:45   #18
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
e dove è finito il log di hijackthis?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 21:53   #19
babo.den
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 8
http://www.zshare.net/download/6350789861fefd/
babo.den è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 22:12   #20
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
sinceramente c sono delle cose che nn mi convincono:
hijackthis nn ha individuato la versione di windows,almeno nn la specifica( xò dovrebbe essere vista)
avevi installato nortono prima?o qualkosa della symantec? c sono procedure particolari x rimuovere tali prodotti, e sul sito dell symantec c sono dei tool x la rimozione
questo digisoft antdialer?se vuoi un software antidialer, scarica asquared antidialer, io lo disinstallrei
cosi come il toolbar di google,portatore sano di infezioni
devi aggiornare java
queste voci nn le capisco:
Quote:
O1 - Hosts: ::1 localhost

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: VPN Client.lnk = ?

O11 - Options group: [INTERNATIONAL] International*

O13 - Gopher Prefix:
queste altre credo le puoi fixare (= clicca sul pulsante fixa, cioè cancella)
Quote:
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)

O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)

O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)

O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
credo sia necessario il parere di qualkun altro
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto Kindle Scribe Colorsoft: riduce le cornici e div...
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
Windows 11 può funzionare su...
Sicurezza dei minori sui social: su 86 s...
Google avrebbe limitato l'accesso di Met...
Qwen 3.6 27B apre una nuova era per l'IA...
Dyson V8 Absolute a 299€ su Amazon: la s...
Le migliori offerte sugli smartphone su ...
Amazon spiega le ragioni del passaggio d...
ECOVACS DEEBOT MINI scende ancora di pre...
Colpo di scena: NVIDIA PhysX gira su GPU...
Samsung non accelera, il processo a 1,4 ...
Abbiamo provato la DJI Osmo Pocket 4P a ...
Koei Tecmo annuncia un nuovo action chia...
La postazione racing di Kimi Antonelli c...
Amazon TOP 10: rivoluzione nelle prime 4...
Amazfit spinge forte su quattro nuovi sm...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v