Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-01-2008, 14:39   #1
giack83
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 862
[win XP] Trojan che nn si elimina.

Buongiorno,

dovrei chiedere un'informazione.

Quasi ogni giorno faccio la scansione con superantispyware il quale mi trova il seguente file:

Trojan.Downloader-Gen/IGFXvc nella cartella sistem32 di windows....

Me lo elimina ogni volta, ma il giorno dopo quando riaccendo il pc e faccio una nuova scansione me lo ritrova..... come posso fare?

Grazie.
giack83 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 15:15   #3
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
come giustamente detto da bugs bunny, segui la guida alla disinfezione, che si compone di programmi diversi con finalità diverse, cosicchè si ha un completo screen del tuo pc....

attendiamo i log delle scansioni richieste dalla guida

stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download
è preferibile l'ultima opzione

a presto, ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 20:21   #4
giack83
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 862
Allora ho fatto come dice la guida segnalato, ho seguito tutti i passi e:

1) Ripristino di Sistema Tolto;

2) Eset ADS mi ha rilevato solo due voci che ha poi opportunamente eliminato
(seconda scansione nn ha rilevati nulla);

3) A-Squareed: mi rileva 4 trojan (4 con il nome "Trojan-Downloader.Win32.Nurech.bd" posizionati nella cartella system32 di windows, sono 4 inteso come 4 processi);
A-Square li elimina con successo ma appena riavvio il pc e faccio una nuova scansione per sicurezza, me li rileva di nuovo!!

4) nessun rilievo;

5) Allego il log di HiJackThi;

6)Gmer non rileva niente;


Come posso fare?????
Allegati
File Type: txt hijackthisLogo.txt (4.8 KB, 2 visite)
giack83 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 21:08   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x favore, a noi serve che alleghi tutti i log, indipendetemente da cosa è stato trovato o meno

nn ho cpt: la scansione online l'hai fatta? con quale prodotto?
prevx csi l'hai fatto girare? posta in ogni caso il log

quindi,ricapitolando:

1-log di asquared
2-log di prevx csi
3-log della scansione online
4-log di gmer


grazie della collaborazione

ciao

EDIT:
leggendo il log di hijackthis c sono dei processi molto sospetti che mi fanno pensare al backdoor...sicuro che prevx csi l'hai fatto girare?

Ultima modifica di murack83pa : 16-01-2008 alle 21:12.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 21:11   #6
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Oltre a quanto suggerito da Murack:

Disabilita il Ripristino configurazione di sistema procedendo in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve rimanere disabilitato fino a quando non sarà risolto il problema esposto

Scarica ed installa KASPERSKY VIRUS REMOVAL TOOL:
clicca qui per il download

● scarica la versione del tool più aggiornata rispetto alla data di pubblicazione
verrà creata una apposta cartella sul Desktop
all’interno della cartella è presente la classica icona (una K) di Kapsersky
clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva ed allega il log che verrà rilasciato

Nota 1: ● Il tool è incompatibile se si hanno già prodotti Kaspersky installati
Nota 2: ● non possiede una funzione di aggiornamento automatico delle firme


Procedura di disinstallazione di KASPERSKY VIRUS REMOVAL TOOL
clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
al termine, verrà richiesto di riavviare il P.C.

Ultima modifica di Riverside : 17-01-2008 alle 00:48.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:54   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
oltre a quanto detto da mura e river aggiungo che si potrebbe fare una passata di CCleaner supponendo, visto che non ci sono i log pubblicati, che la manuntenzione ordinaria del pc in oggetto sia scarsa:

Installa CCLEANER: http://download.piriform.com/ccsetup201.exe
clicca sulla icona di Setup, si avvierà il Wizard di installazione; una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

non serve il log di questa pulizia
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 14:22   #8
giack83
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 862
Salve,

scusatemi se vi rispondo solo ora.... Alla fine poi ho scoperto che mi sono beccato oltre ai trojan anche il virus che ultimamente colpisce le versioni vecchie (quella dalla 6 in giu) di Internet Explorer.....

infatti stamattina il pc non caricava bene XP (mi compariva solo lo sfondo e basta e potevo solo usare Tasc Manager).

Allora ho formattato tutto, cosi ho sistemato e canmcellato ogni cosa e anche quei maledetti virus di bip bip

Una domandina, mi hanno detto che se mi voglio difendere da quel virus di installare il nuovo explorer (versione 7) è vero?

Un altra cosetta, io avevo su AVG free edition ma non sono perniente contento (pensate mi rilevava trojan e non me li riparava mahhhh), che cosa posso mettere su di antivirus?????

premetto, potete dirmi anche quelle a pagamento! No Problem! Solo che ho un p3 quindi computer abb vecchio quindi che nn richiedono grande utilizzo di risorse..........
giack83 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 14:48   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x internet explorer, devi assolutamente aggiornarlo: DOWNLOAD

come antivirus ti consiglio avira come free, oppure nod32 a pagamento, che forse è un po piu leggero di kaspersky.....

x proteggerti contro trojan e schifezze varie nn è sufficiente avere un antivirus, ma devi utilizzare dei buon programmi antispyware, come asquared free oppure superantispyware
senza contare del firewall: Comodo (la vers 2.4 ti consiglio) oppure Online Armor

ciao

OT: povero AVG
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 14:53   #10
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da giack83 Guarda i messaggi
Salve,

scusatemi se vi rispondo solo ora.... Alla fine poi ho scoperto che mi sono beccato oltre ai trojan anche il virus che ultimamente colpisce le versioni vecchie (quella dalla 6 in giu) di Internet Explorer.....

infatti stamattina il pc non caricava bene XP (mi compariva solo lo sfondo e basta e potevo solo usare Tasc Manager).

Allora ho formattato tutto, cosi ho sistemato e canmcellato ogni cosa e anche quei maledetti virus di bip bip

Una domandina, mi hanno detto che se mi voglio difendere da quel virus di installare il nuovo explorer (versione 7) è vero?

Un altra cosetta, io avevo su AVG free edition ma non sono perniente contento (pensate mi rilevava trojan e non me li riparava mahhhh), che cosa posso mettere su di antivirus?????

premetto, potete dirmi anche quelle a pagamento! No Problem! Solo che ho un p3 quindi computer abb vecchio quindi che nn richiedono grande utilizzo di risorse..........
e comunque l'infezione del desk scomparso colpisce pure IE7 o meglio colpisce nel registro (hook) agganciandosi a delle voci di esecuzione in shell...(ne abbiamo "curate" molte )
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 17:09   #11
giack83
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 862
come firewall uso Zona Alarm free, va bene??

come antivirus, avira ha pagamento è pesante?

Infine, non c'è un modo di disinstallare Internet explorer dal pc? perchio uso firefox!!!!!!
giack83 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 17:15   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da giack83 Guarda i messaggi
come firewall uso Zona Alarm free, va bene??

come antivirus, avira ha pagamento è pesante?

Infine, non c'è un modo di disinstallare Internet explorer dal pc? perchio uso firefox!!!!!!
eppoi? se devi aggiornare dal sito microsozz?....a parte che si potrebbe ma non conviene perchè lascia sempre strascichi....aggiornalo solamente.... e lo usi solo quando serve per il resto:

http://www.hwupgrade.it/forum/showthread.php?t=1514684

http://www.hwupgrade.it/forum/showthread.php?t=1476319

saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 19:05   #13
giack83
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 862
quindi mi conviene aggiornarlo. Lo farò ok.

Ma leggevo per chi nn ha l'originale XP non puo fare l'update, è vero? Esistono pero varie patch reperibili....?
giack83 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 19:09   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da giack83 Guarda i messaggi
quindi mi conviene aggiornarlo. Lo farò ok.

Ma leggevo per chi nn ha l'originale XP non puo fare l'update, è vero? Esistono pero varie patch reperibili....?


DOWNLOAD INTERNET EXPLORER 7
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Draghi scuote l'Europa: 'rischio stagnaz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v