Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-10-2008, 19:44   #1
joselitog
Member
 
Iscritto dal: Mar 2008
Messaggi: 176
Spy.agent.erd in "Alice ti aiuta"

Riporto da avira:

Virus or unwanted program 'TR/Spy.Agent.erd [trojan]'
detected in file 'C:\Programmi\Alice ti aiuta\vendors\AliceRE\content\template\driven_dev\syncer\McciTrayApp.exe.
Action performed: Delete file

quindi

Error detected in AntiVir Guard.
Error message: Action failed for file: C:\Programmi\Alice ti aiuta\vendors\AliceRE\content\template\driven_dev\syncer\McciTrayApp.exe
Error code: [0x00000005 - Accesso negato.].

Virus o falso allarme?
joselitog è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 20:09   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao
ripristina il file se è ancora in quarantena e fallo controllare quel file su www.virustotal.com e su http://virscan.org/

Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se il file dovesse essere nascosto o di sistema, Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione -> Seleziona "Visualizza cartelle e file nascosti" -> scendi e togli la spunta a "Nascondi i file di sistema (consigliato)
Alla fine della verifica rimetti le impostazioni originali
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 21:45   #3
joselitog
Member
 
Iscritto dal: Mar 2008
Messaggi: 176
ciao

nella cartella incriminata c'è un file che si chiama McciTrayApp.exe e nn me lo fa uploadare

l'altro si chiama McciTrayApp.exe393232104 e i risultati sono i seguenti:

virus total:

http://www.virustotal.com/it/reanali...a640d53b5921f8

virscan:

http://www.virscan.org/report/cf9d64...b7b1bcda0.html

spero di aver seguito correttamente le tue istruzioni
aspetto una tua risposta
grazie mille
j
joselitog è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 22:43   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Falso positvo ma per scrupolo allega un log di questo tool http://noahdfear.geekstogo.com/FindAWF.exe Funzione 1
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 22:50   #5
joselitog
Member
 
Iscritto dal: Mar 2008
Messaggi: 176
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Falso positvo ma per scrupolo allega un log di questo tool http://noahdfear.geekstogo.com/FindAWF.exe Funzione 1

eccolo:

http://www.savefile.com/files/1830295

grazie ancora
joselitog è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 22:55   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da joselitog Guarda i messaggi
http://fileqube.com/ qui grazie
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 22:59   #7
joselitog
Member
 
Iscritto dal: Mar 2008
Messaggi: 176
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
ok scusa
posso chiederti come mai su savefile non va bene?

eccolo qua:

http://www.fileqube.com/shared/GwLIrd129337

j
joselitog è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 23:03   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da joselitog Guarda i messaggi
ok scusa
posso chiederti come mai su savefile non va bene?

eccolo qua:

http://www.fileqube.com/shared/GwLIrd129337

j
Il log è pulito era solo uno scrupolo

Preferiamo utilizzare i server remoti indicati nelle Regole si sezione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 23:06   #9
joselitog
Member
 
Iscritto dal: Mar 2008
Messaggi: 176
ok capito hai ragione ho riletto e trovato l'indicazione relativa a fileqube

per quanto riguarda il mio problema allora che faccio?
avira continua a segnalarmi l'infezione e non riesce a portare a termine le operazioni indicate di volta in volta...quarantena...ignora...cancella ecc
joselitog è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 23:17   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da joselitog Guarda i messaggi
ok capito hai ragione ho riletto e trovato l'indicazione relativa a fileqube

per quanto riguarda il mio problema allora che faccio?
avira continua a segnalarmi l'infezione e non riesce a portare a termine le operazioni indicate di volta in volta...quarantena...ignora...cancella ecc
Disabilita momentaneamente il Guard e mettilo nelle esclusioni
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 23:22   #11
joselitog
Member
 
Iscritto dal: Mar 2008
Messaggi: 176
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Disabilita momentaneamente il Guard e mettilo nelle esclusioni
e se disinstallassi l'applicazione?

tra l'altro avira ha appena rilevato una "infezione"! nella cartella di malwarebytes anti-malware...
..nuovo also positivo?
j
joselitog è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 23:25   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da joselitog Guarda i messaggi
e se disinstallassi l'applicazione?

tra l'altro avira ha appena rilevato una "infezione"! nella cartella di malwarebytes anti-malware...
..nuovo also positivo?
j
Alice ti Aiuta lo puoi anche eradicare, facciamo così allega il log di Avira
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 23:27   #13
joselitog
Member
 
Iscritto dal: Mar 2008
Messaggi: 176
...eradicare??

quale log di avira?
devo fare una scansione?
joselitog è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 23:32   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da joselitog Guarda i messaggi
...eradicare??

quale log di avira?
devo fare una scansione?
Disinstallare

Si scansione completa ed alleghi il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 23:34   #15
joselitog
Member
 
Iscritto dal: Mar 2008
Messaggi: 176
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Si scansione completa ed alleghi il log
...allora a domani perchè ci mette un botto!!!
j

Ultima modifica di joselitog : 09-10-2008 alle 23:39.
joselitog è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 23:48   #16
joselitog
Member
 
Iscritto dal: Mar 2008
Messaggi: 176
...ho eradicato anche malwarebytes

ma prima di fare la scansione devo disattivare il ripristino config di sistema oppure no?
joselitog è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2008, 08:23   #17
joselitog
Member
 
Iscritto dal: Mar 2008
Messaggi: 176
buongiorno
ccco il report di avira:

http://www.fileqube.com/shared/fLLauUxB129537

grazie
j
joselitog è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2008, 08:38   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da joselitog Guarda i messaggi
...ho eradicato anche malwarebytes
bella cazzata

Quote:
Originariamente inviato da joselitog Guarda i messaggi
buongiorno
ccco il report di avira:

http://www.fileqube.com/shared/fLLauUxB129537

grazie
j
il ripristino era disattivato?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2008, 13:48   #19
joselitog
Member
 
Iscritto dal: Mar 2008
Messaggi: 176
Quote:
Originariamente inviato da wjmat Guarda i messaggi
bella cazzata


il ripristino era disattivato?
..pensavo che i software indicati nella quida per infetti andassero rimossi se non utilizzati...era l'unico installato in quanto il primo della lista...cmq...lo devo reinstallare?

...e il ripristino non era disattivato

seconda cazzata

ripeto l'operazione?

j
joselitog è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2008, 14:25   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
quando lo disattivi sparisce il contenuto

nel trattamento che ho in firma ci sono i programmi da tenere e quelli da rimuovere
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Prezzi alle stelle della memoria RAM, se...
Torna MacBook Air con chip M4 scontato d...
Torna a soli 25,40€ il caricatore multip...
L'India chiede ai produttori di smartpho...
Apple cambia tutto sull'intelligenza art...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v