Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Star Wars Zero Company è l'erede di XCOM 2
Star Wars Zero Company è l'erede di XCOM 2
Bit Reactor porta nell’universo di Star Wars una struttura tattica che richiama apertamente XCOM 2, ma la arricchisce con legami tra i personaggi, progressione ruolistica, gestione della base e un sistema di combattimento costruito attorno a tre Punti Azione e alle risorse condivise della squadra
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-03-2008, 12:14   #1
Hyperion
Senior Member
 
L'Avatar di Hyperion
 
Iscritto dal: Nov 1999
Città: Pistoia
Messaggi: 10119
msvideo32.dll

Tutto è iniziato con l'accorgermi di star mandando email a destra e a manca senza che io dessi alcun comando; vedevo l'email scanner nel systray anche quando non avevo aperto thunderbird, e la cosa mi ha insospettito.

Il pc funziona perfettamente, ho win xp pro sp2, sygate personal firewall e avast home; da un log di hijackthis ho trovato questo:

Sconosciuto
O20 - Winlogon Notify: msvideo32 - C:\WINDOWS\SYSTEM32\msvideo32.dll


Facendo una ricerca su internet non ho trovato niente; ho però usato una scansione totale online, ed ho questo:

http://www.virustotal.com/it/analisi...3b0541ec6a37e1

Avast non lo rileva, altri antivirus sì.

Ho provato a cancellare il file manualmente, ma ovviamente senza successo; sapete come fare per rimuoverlo?
Preferirei un tool appostito piuttosto che cambiare antivirus con uno di quelli che lo rilevano; se la cosa non fosse però possibile, quale antivirus gratuito consigliate?

Thx in advance.
Hyperion è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 12:55   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao...

intanto:

Quote:
Facendo una ricerca su internet non ho trovato niente; ho però usato una scansione totale online, ed ho questo:

http://www.virustotal.com/it/analisi...3b0541ec6a37e1

Avast non lo rileva, altri antivirus sì.
questa è l'ennesima dimostrazione, che qui noi vediamo quasi ogni giorno, di come questo Sivirus Avast è a dir poco mooolto sopravvalutato...x nn dire cose peggiori

poi ti suggerisco questo:

1- disinstalla avast e di gran corsa, utilizza CCLEANER (DOWNLOAD) x la pulizia del registro e del sistema, ovvero:
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

poi, riavvia il pc e installati il migliore ( nn è una mia semplice opinione personale) antivirus free in circolazione al momento, ovvero Avira Antivir Classic, lo scarichi da www.free-av.com

2- gli fai fare una bella scansione completa di tutto il pc, mettendo in quarantena ciò che trova, e salva il rapporto e lo posti qui secondo le modalità che sono indicate in fondo

3-segui la guida alla disinfezione, esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log

NB: il ripristino configurazione sistema va tenuto disattivato, è fondamentale
questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 18:52   #3
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
scusa un attimo, ma facciamo la versione corta e rimuoviamo a dritto quel coso, poi penseremo a fargli fare i log, la soluzione potrebbe essere molto più semplice del previsto.


al nostro utente

scarica questo
http://news.wintricks.it/software/si...box-2.0.0.648/
eseguilo, incolla il percorso del file nella casella di testo, seleziona "delete on reboot " premi sulla x rossa e segui le istruzioni, se non ti dice nulla riavvia
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 21:53   #4
Hyperion
Senior Member
 
L'Avatar di Hyperion
 
Iscritto dal: Nov 1999
Città: Pistoia
Messaggi: 10119
Vi ringrazio per i 2 preziosi interventi.

Ho scaricato quel tool, ho eliminato quel file (solo tramite reboot, direttamente non era possibile), e mi ritrovo dal log di hijackthis questo:

O20 - Winlogon Notify: msvideo32 - msvideo32.dll (file missing)

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)


I file nella directory ci sono, nel taskmanager pure, però anche da quello detto sopra, avrei deciso di cambiare antivirus.
Ora faccio quanto suggerito da murack83pa.
Hyperion è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 22:44   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Adesso segui il suggerimento dato qui http://www.hwupgrade.it/forum/showpo...96&postcount=2 ed allega i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 10:48   #6
Hyperion
Senior Member
 
L'Avatar di Hyperion
 
Iscritto dal: Nov 1999
Città: Pistoia
Messaggi: 10119
Ho fatto la scansione completa, ci è voluto un bel po' visto i miliardi di miliardi di file che ho sugli hd, mi ha rilevato un tot di virus (l'infestazione iniziale era dovuta al maledetto bagle, poi altri sono arrivati dopo aver scaricato dei tool appositi che si sono rilevati dei trojan).
Li ho messi tutti in quarantena, e poi cancellati; adesso al situazione è tranquilla, non vedo comportamenti anomali del pc, ma per finire l'aggiornamento del livello di protezione del pc credo sia obbligatorio togliere il sygate personal firewall e mettere su comodo.
Hyperion è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 10:50   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
xchè nn posti i log dei programmi?

avevi bagle? e come l'hai tolto? quali tool "infetti" hai scaricato?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 10:52   #8
Hyperion
Senior Member
 
L'Avatar di Hyperion
 
Iscritto dal: Nov 1999
Città: Pistoia
Messaggi: 10119
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
xchè nn posti i log dei programmi?

avevi bagle? e come l'hai tolto? quali tool "infetti" hai scaricato?
I report non li ho salvati.

Il bagle l'ho tolto con una azione congiunta di previx, avenger, gmer e magari pure altra roba che adesso non ricordo più.
Hyperion è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
PS5 Pro, in Giappone si compra per estra...
Recensione Nothing Headphone (1) Pro, de...
Oltre 16 mila database Supabase leggibil...
Galaxy Z Fold8 e Fold8 Ultra ai vertici ...
Teams dice addio alla scorciatoia rapida...
Tutte le scope elettriche in offerta per...
Hai ricevuto una multa per eccesso di ve...
Oracle Fusion Claw separa reasoning ed e...
The Witcher 3 Remastered, CD Projekt RED...
Volkswagen ID.4 va in pensione, arriva l...
Transistor impilati coreani ricordano an...
Motorola Razr Flex potrebbe essere il nu...
Framework Desktop con 192 GB di RAM: pre...
IonQ usa una normale CPU per correggere ...
Tesla rinvia ancora la Roadster 2: colpa...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v