Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
MiniLED di fascia media con local dimming a 192 zone, 144 Hz nativi e audio firmato Devialet. La prova strumentale riscontra colori affidabili e gaming reattivo, per un prodotto molto accessibile e convincente. Ma la soundbar aggiuntiva è quasi d'obbligo
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Amazon porta i colori sul suo Kindle da scrittura più grande: schermo Colorsoft a 11 pollici, processore quad-core, penna premium più reattiva e strumenti IA per le note, sono le note salienti. Il salto di prezzo rispetto al modello in bianco e nero si fa sentire, anche se la percezione è quella di trovarsi di fronte a un prodotto di fascia altissima, per veri appassionati
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-01-2008, 21:14   #1
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
[win XP] TR/Qhost.AA

Avira mi segnala all'avvio il seguente trojan

TR/Qhost.AA

nel percorso

C:\Windows\system32\drivers\etc

che posso fare?
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:21   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
Avira mi segnala all'avvio il seguente trojan

TR/Qhost.AA

nel percorso

C:\Windows\system32\drivers\etc

che posso fare?
edit: eliminalo, altrimenti lo metti in quarantena

Ultima modifica di murack83pa : 21-01-2008 alle 21:25.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:31   #3
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
grazie della prontezza!!

l'ho fatto ma ad ogni riavvio del pc ricompare l'avviso!!
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:32   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
grazie della prontezza!!

l'ho fatto ma ad ogni riavvio del pc ricompare l'avviso!!
disattiva il ripristino configurazione sistema e rifai la scansione
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:34   #5
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
ecco il messaggio
Virus or unwanted program 'TR/Qhost.AA [TR/Qhost.AA]'
detected in file 'C:\WINDOWS\system32\drivers\etc\hosts.
Action performed: Delete file

e anche questo

Virus or unwanted program 'BAT/Agent.R [BAT/Agent.R]'
detected in file 'C:\a.bat.
Action performed: Delete file
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:35   #6
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
disattiva il ripristino configurazione sistema e rifai la scansione
quindi elimino tutti i punti di ripristino?
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:38   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
quindi elimino tutti i punti di ripristino?
è consigliato dalle stesse case produttrici di disabilitare il ripristino quando si fa la scansione.....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:41   #8
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ PISOLOMAU, allega il log rilasciato da Avira.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:43   #9
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
ok, fatto

adesso provo la scansione con questo

http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:56   #10
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da Riverside Guarda i messaggi
@ PISOLOMAU, allega il log rilasciato da Avira.
allego la scansione

non mi segnala nulla ma all'avvio della macchina si!
Allegati
File Type: txt AVSCAN-20080121-212549-3A8520EC.txt (6.8 KB, 3 visite)
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:58   #11
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
un log di scansione della durata di 1 secondo non penso sia utile
fai prima a prendere il file messo in quarantena e farlo analizzare qui,magari è "soltanto" il file host con dentro scritta qualche riga malevola
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:02   #12
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
un log di scansione della durata di 1 secondo non penso sia utile
fai prima a prendere il file messo in quarantena e farlo analizzare qui,magari è "soltanto" il file host con dentro scritta qualche riga malevola
porc...ho sbagliato report, ecco quello giusto...scusate
Allegati
File Type: txt AVSCAN-20080121-195529-697F49CE.txt (15.0 KB, 3 visite)
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:04   #13
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
non è manco questo
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:08   #14
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
non è manco questo
no è giusto, lo scan completo è durato 37 minuti, guarda l'ora

ho forse non ho capito cosa devo allegare
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:09   #15
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
no è giusto, lo scan completo è durato 37 minuti, guarda l'ora

ho forse non ho capito cosa devo allegare
come ha detto juninho, fai analizzare il file su www.virustotal.com e posta qui il report
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:11   #16
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
no è giusto, lo scan completo è durato 37 minuti, guarda l'ora

ho forse non ho capito cosa devo allegare
in quel log non viene rilevato nessun file infetto
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:13   #17
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
come ha detto juninho, fai analizzare il file su www.virustotal.com e posta qui il report
scusa ma come faccio a trovare il fiel in quarantena? Dove li piazza Avira?
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:14   #18
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
scheda "quarantine" dal pannello di controllo
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:16   #19
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
scusa ma come faccio a trovare il fiel in quarantena? Dove li piazza Avira?
credo che xò, visto che è in quarantena, lo devi ripristinare x poterlo caricare su virustotal
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:18   #20
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
più che altro deve sperare di aver selezionato "Quantine before action" considerato che "Action performed: Delete file"
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco Hisense 55U7SE: tuttofare e accessibile, il Min...
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto Kindle Scribe Colorsoft: riduce le cornici e div...
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
Google condannata in Svezia: dovrà...
Samsung Foundry aggiorna la roadmap: il ...
La Cina risponde a NVIDIA con LongCat-2....
Godox C100: la prima fotocamera del marc...
Boom IA e affitti fuori controllo: chi l...
Le RTX 5000 abbattono il muro dei 4 GHz,...
Onimusha: Way of the Sword non sar&agrav...
Anche Microsoft anticipa al 2029 il pass...
Sei falle in AirDrop e Quick Share: cras...
Altri tagli in arrivo in casa XBOX: a ri...
Quando l'IA entra nei processi: due part...
La contea con più data center del...
Galaxy Ring 2, Samsung conferma lo svilu...
1TB e velocità di scrittura garan...
Volkswagen apre alla produzione europea ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v