Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-09-2008, 10:31   #1
salva_c88
Member
 
Iscritto dal: Sep 2008
Messaggi: 132
Tutti i file musicali trasformati in Trojan!!!!

Salve a tutti ho un grandissimo problema! tutti i file musicali sono stati modificati in Trojan! come antivirus ho nod32 e mi rivela, per tutti i file musicali, il seguente virus: variante modificata di WMA/TrojanDownloader.GetCodec.gen cavallo di troia...come posso fare!!!! vi prego aiutatemi
salva_c88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 10:34   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.
qui info sul tuo problema
http://www.megalab.it/2035

segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner [info], vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi [info]
  2. log di A-squared scansione deep aggiornato ad oggi [info]
  3. log di Kaspersky Virus Removal Tool scaricato oggi [info] oppure di F-Secure OnLine [info]
  4. log di Dr.Web CureIT scaricato oggi [info]
  5. log di ESET SysInspector [info]
  6. log di HiJackThis [info]
  7. log di Gmer [info]
  8. log di PrevxCSI [info]

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, per poter disporre, sul pc infetto, di tutti i programmi aggiornati ove richiesto.

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa è una brevissima guida alla pubblicazione dei log
Qui e qui esempi precisi ed ordinati di come vorremmo tu caricassi i log

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube.com
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 10:38   #3
salva_c88
Member
 
Iscritto dal: Sep 2008
Messaggi: 132
ma secondo te perderò tutta la musica????
salva_c88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 10:42   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
mi pare di capire che gli mp3 vengono convertiti in wma che poi vanno a scaricare schifezze... i wma penso che li facciamo fuori gli mp3 non credo
sei il primo caso che mi capita qui, quindi non so perfettamente...
segui la guida e poi vediamo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 11:36   #5
salva_c88
Member
 
Iscritto dal: Sep 2008
Messaggi: 132
quindi cmq perderò parecchia musica.....triste molto triste e parecchio inca!
salva_c88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 11:39   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
gli mp3 originali penso di no
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 11:46   #7
salva_c88
Member
 
Iscritto dal: Sep 2008
Messaggi: 132
il fatto che mp3 originali non penso di averne... e non mi fa leggere nessun file... jo scoperto che non solo i file musicali ma anche i video....
salva_c88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 11:50   #8
salva_c88
Member
 
Iscritto dal: Sep 2008
Messaggi: 132
File log di MalwareBytes Anti-Malware

Codice:
Malwarebytes' Anti-Malware 1.28
Versione del database: 1144
Windows 5.1.2600 Service Pack 2

13/09/2008 11.47.08
mbam-log-2008-09-13 (11-47-03).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|H:\|)
Elementi scansionati: 163724
Tempo trascorso: 44 minute(s), 23 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 3
Valori di registro infetti: 2
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 2

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2bf41072-b2b1-21c1-b5c1-0305f4155515} (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winjks32 (Dialer) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken.

Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphct2oj0eccl (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken.

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\WINDOWS\system32\winjks32.dll (Dialer) -> No action taken.
C:\WINDOWS\system32\lphct2oj0eccl.exe (Trojan.FakeAlert) -> No action taken.
salva_c88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 11:58   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il log si carica secondo le modalità che ho in firma e che ti avevo già indicato prima
dal log non capisco che hai fatto con la roba trovata.... cerca il log giusto se quella roba l'hai eliminata
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 12:08   #10
salva_c88
Member
 
Iscritto dal: Sep 2008
Messaggi: 132
in che senso? lui mi da questo log ed è la scansione completa...
salva_c88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 12:13   #11
salva_c88
Member
 
Iscritto dal: Sep 2008
Messaggi: 132
su firefox non compare il link gestisci allegati e non vanno le faccine come nessun tasto di formattazione delle risposte al post....
salva_c88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 12:15   #12
salva_c88
Member
 
Iscritto dal: Sep 2008
Messaggi: 132
ok allegato da explorer
Allegati
File Type: txt mbam-log-2008-09-13 (11-47-03).txt (1.5 KB, 7 visite)
salva_c88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 12:29   #13
salva_c88
Member
 
Iscritto dal: Sep 2008
Messaggi: 132
link al log di a-squared...spero vada bene così...
http://www.fileqube.com/shared/NqsnviKW101701
salva_c88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 12:34   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
in mbam io vedo
Codice:
No action taken
non so se la roba l'hai eliminata... se no devi rifarlo ed eliminare
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 12:37   #15
salva_c88
Member
 
Iscritto dal: Sep 2008
Messaggi: 132
riprova ora.... l'altro log va?

cmq li avevo eliminati come dice la guida...
Allegati
File Type: txt mbam-log-2008-09-13 (11-47-36).txt (1.7 KB, 3 visite)
salva_c88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 12:38   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da salva_c88 Guarda i messaggi
riprova ora.... l'altro log va?
così è ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 13:51   #17
salva_c88
Member
 
Iscritto dal: Sep 2008
Messaggi: 132
sto effettuando la scansione on line e appena finisce posterò gli altri risultati... intanto quelli che ho postato come vanno cosa dicono?
salva_c88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 13:55   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
hanno trovato varie schifezze, ma non è stato eliminato nulla di quello che temevi
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 14:00   #19
salva_c88
Member
 
Iscritto dal: Sep 2008
Messaggi: 132
ok grazie spero che niente verrà perduto... una cosa... secondo te nod 32 come è?
salva_c88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 14:04   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
mi pare abbia perso molto, nel trattamento che ho in firma trovi tuttle le info per mettere al sicuro il pc, troverai anche l'antivirus migliore
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Anche l'ISRO ha rilasciato alcune inform...
La NASA mostra le nuove immagini della c...
Superati 13.300 MT/s per DDR5: ad ASUS e...
L’evoluzione dell’IA nelle imprese: la v...
Le storie in evidenza di Instagram torna...
Addio GeForce RTX 5060 e Radeon RX 9060?...
Arriva Hisense Déco TV S5Q, estet...
Aggiornata TOP500, la classifica degli H...
Noctua NH-D15 Chromax.black è rea...
NVIDIA aggiorna DGX Spark: nuovo kernel,...
Con Work IQ, Copilot per Microsoft 365 i...
Azure Cobalt 200: svelata la nuova CPU A...
Intel a tutto tondo: tra processi in ram...
AMD FSR Redstone arriverà ufficia...
L'Olanda 'cede' alla Cina: retromarcia t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v