Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-05-2008, 14:04   #1
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
sospetto virus

salve a tutti...vengo subito al dunque: osservando un po' il task manager ho visto il processo spools.exe che mi ha un po' insospettito...facendo una ricerca su google ho visto che moltissime volte è una virus (più precisamente un trojan)... adesso sto facendo una scansione con nod32 ma volevo chiedere se qualcuno sa qualcosa...magari qualcuno ha avuto a che fare con questo file...ciao e grazie
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 14:38   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Scarica da qui Process Explorer.
Estrailo ► fallo partire e cerca il processo incriminato ► click destro sul processo ► seleziona Properties.... ► copiati la stringa sotto la voce Path

Vai su www.virustotal.com ► clicca su sfoglia ► In nome file incolla la stringa copiata precedentemente ► Apri ► Invia File ► Attendi la scansione
A fine scansione copia l'indirizzo della pagina e incollalo nella discussione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 14:58   #3
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
questo è il link http://www.virustotal.com/it/analisi...9dbb9f75c57a1a
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 15:07   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
in che cartella era? c:\windows\sistem32?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 15:09   #5
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
Quote:
Originariamente inviato da wjmat Guarda i messaggi
in che cartella era? c:\windows\sistem32?
no...su C:\windows
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 15:16   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da gabriele90 Guarda i messaggi
no...su C:\windows
è un trojan, segui la guida in rilievo in questa sezione e posta i relativi log
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 15:24   #7
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
ecco il log di HiJackThis...ma devo inviare altri log o basta solo questo?

# edit: non riesco ad allegare il file...mi dice invalid file...

#edit2: ok ci sono riuscito
Allegati
File Type: txt hijackthis.txt (11.2 KB, 1 visite)

Ultima modifica di gabriele90 : 14-05-2008 alle 15:28.
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 15:26   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da gabriele90 Guarda i messaggi
ecco il log di HiJackThis...ma devo inviare altri log o basta solo questo?
tutta la guida, quindi tutti gli altri log richiesti
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 17:17   #9
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
ecco i log di "A-Squared", "Dr.Web" e "Gmer"


per quello di "PrevxCSI" ecco il link:http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR
Allegati
File Type: txt A-Squared Free v3.x.txt (662 Bytes, 3 visite)
File Type: txt Dr.Web.txt (111 Bytes, 3 visite)
File Type: txt gmer.txt (23.2 KB, 1 visite)
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 17:25   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gabriele90 Guarda i messaggi
ecco i log di "A-Squared", "Dr.Web" e "Gmer"


per quello di "PrevxCSI" ecco il link:http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR
Mancano un tot di log. inoltre per quanto riguarda A-Squared devi fare la DEEP SCAN, per quanto riguarda CureIT devi fare la scansione completa
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 17:30   #11
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mancano un tot di log. inoltre per quanto riguarda A-Squared devi fare la DEEP SCAN, per quanto riguarda CureIT devi fare la scansione completa
si mancano "F-Secure Online" che sto facendo adesso ma ci sta tanto...e poi " ESET SysInspector" che sto facendo...
comunque per quanto riguarda CureIT e A-Squared faccio subito...
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 17:33   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Le scansioni non vanno fatte a casaccio, ma nell'ordine indicato, più vi impegnate a non seguire le istruzioni, più tempo impieghiamo a disinfettare il PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 21:35   #13
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Le scansioni non vanno fatte a casaccio, ma nell'ordine indicato, più vi impegnate a non seguire le istruzioni, più tempo impieghiamo a disinfettare il PC
hai ragione scusami...
Allora iniziamo da capo...adesso allego in ordine tutti i log...casomai leviamo quelli che ho messo precedentemente...comunque ecco i primi 3:
Allegati
File Type: txt A-Squared Free v3.x.txt (2.2 KB, 2 visite)
File Type: txt F-Secure Online.txt (122 Bytes, 3 visite)
File Type: txt Dr.Web CureIt.txt (563 Bytes, 3 visite)
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 21:46   #14
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
ecco gli altri:

è sorto un problema: mentre allegavo i file ha detto che il log di Gmer e di ESET sono troppo grandi...quindi ho deciso di metterli tutte e due dentro un file zip che si può scaricare da questo link (se ci sono problemi ditemi come devo fare) http://www.mediafire.com/?xjzdmtgd24t



comunque il log PREVX: http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR
Allegati
File Type: txt hijackthis.txt (11.3 KB, 2 visite)
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 21:52   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Gabriele non zippare i log hostali in formato .txt (tranne Eset SysInspector .xml) su MediaFire
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 03:51   #16
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
edit
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 13:42   #17
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Gabriele non zippare i log hostali in formato .txt (tranne Eset SysInspector .xml) su MediaFire
ecco il txt di Gmer: http://www.mediafire.com/?4nnvmxjnnry

ecco il .xml di ESET: http://www.mediafire.com/?tdlh1c42cgf
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 14:05   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
a me mediafire apre i txt internamente e pure gli xml. con i txt ok la il log di eset mi fa impallare firefox... spero non sia un problema solo mio...

gabriele riusciresti a caricarlo su http://wikisend.com che faccio una verifica
grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 14:15   #19
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
Quote:
Originariamente inviato da wjmat Guarda i messaggi
a me mediafire apre i txt internamente e pure gli xml. con i txt ok la il log di eset mi fa impallare firefox... spero non sia un problema solo mio...

gabriele riusciresti a caricarlo su http://wikisend.com che faccio una verifica
grazie
ecco il log di eset in .xml caricato sul sito che mi hai detto...http://wikisend.com/download/557530/...80514-2148.xml
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 15:40   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fai una nuova scansione con prevx, quando visualizzi i risultati salva lo schermo con il tasto stamp ► incolli in paint e salvi come jpg e carica l'immagine

poi controlla su virustotal.com i file segnalati, spools.exe dovresti averlo già fatto... e allega i 2 link

eset segnala spools.exe firmato norton...
Codice:
"Process" = "spools.exe (3880)" GABRIELE\HP_Proprietario ; ( 6: Unknown ) ; Norton Internet Security Service ; StarMicro ; 
"Internal Name" = "nvsvc32" 
"Product Name" = "Norton Internet Security Service" 
"File Version" = "3.00" 
"Company Name" = "StarMicro" 
"File Description" = "Norton Internet Security Service" 
"File Size" = "94208" 
"SHA1" = "3FCBD1CCFBF2BEC4215137BDBB65C4DDEF73032E" 
"Creation Time" = "2005/10/25  22:49" 
"Last Write Time" = "2005/10/25  22:49" 
"Linked to" = "Running Processes -> spools.exe (3880)" 
"Linked to" = "Running Processes -> spools.exe (3880) -> C:\WINDOWS\spools.exe"
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
Neutralizzata da Microsoft EvilTokens, l...
Porsche mette alla prova i Tesla Superch...
Roborock Saros 20 Flow Complete arriva i...
Basta un comando digitato nel terminale ...
La corsa alla superintelligenza è...
Le memorie cinesi sfidano sé stes...
Dash cam 4K con doppia telecamera, GPS, ...
Qwen 4: Alibaba conferma l'addestramento...
Super El Niño, allarme globale: 451.000 ...
Toyota, 400.000 robot in fabbrica senza ...
Hanno bucato l'FBI e ora dettano le cond...
Standard sì, licenze no: la linea di Ope...
Guida all'acquisto: quale smartphone HON...
PS6 e nuova XBOX, i SoC avrebbero supera...
Alcuni frigoriferi smart di Samsung si a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v