Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-12-2008, 07:19   #1
Sobonatovada
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 21
TR/Agent.job e TR/Spy.Agent.xcd non riesco a toglierli

Ciao a tutti,
non capisco cosa mi sta dando noie sul pc, ho Windows Vista HP 32 bit su un E8400 / 4GB ram.
Il PC mi sembra andare lento per le sue caratteristiche, appena si avvia win usa già oltre 1,1 gb senza eseguire nulla ma veniamo al problema di partenza.

Uso Avira AntiVir Personal, aggiornato e ogni tot (circa ogni ora) mi segnala un pericolo però con una finestra che non mi permette di scegliere un'azione da ricordare, coem di solito fa.
Questa finestra di AntiVir appare sempre doppia, eccone due esempi:



Ho riavviato in modalità provvisoria, effettuato e pulito a fondo con CC cleaner, ATF cleaner e combofix.

Poi ho eseguito:
- Unhackme che però non mi ha segnalato nulla come "rosso"
- Malware Bytes, anche lui non ha segnalato nulla
- combofix e hijack (di cui allego log)
- Glary Utilities e ripulito tutto


Il log di Hijack è:
Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8.15.53, on 02/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\mobsync.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Babylon\Babylon-Pro\Babylon.exe
C:\Program Files\_audio_e_video\Winamp\winampa.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\_utility\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\_utility\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\_utility\Unlocker\UnlockerAssistant.exe
C:\Users\Pimlico\AppData\Local\Temp\dllhst3g.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
C:\Program Files\_utility\VEXPLITE\MONLITE.EXE
C:\Program Files\_internet\VoipStunt\VoipStunt.exe
C:\Program Files\_utility\RocketDock\RocketDock.exe
C:\Program Files\_utility\UnHackMe\hackmon.exe
C:\Program Files\_internet\eMule\emule.exe
C:\Program Files\_utility\DFIncBackup\DFIncBackup.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\_internet\EasyPHP\EasyPHP.exe
C:\PROGRA~1\_INTER~1\EasyPHP\Apache\bin\apache.exe
C:\PROGRA~1\_INTER~1\EasyPHP\Apache\bin\apache.exe
C:\PROGRA~1\_INTER~1\EasyPHP\MySql\bin\mysqld.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Users\Pimlico\Desktop\UTILITY\Antivirus e Pulizia sistema\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ig/dell?hl=it&client=dell-row&channel=it&ibd=6081003
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F3 - REG:win.ini: load=C:\Users\Pimlico\AppData\Local\Temp\dllhst3g.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Babylon - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - C:\Program Files\Babylon\Babylon Toolbar\BabylonIEToolBar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\_audio_e_video\Winamp\winampa.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\_utility\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\_utility\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\_utility\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [VIRIT LITE MONITOR] C:\PROGRAM FILES\_UTILITY\VEXPLITE\MONLITE.EXE
O4 - HKCU\..\Run: [VoipStunt] "C:\Program Files\_internet\VoipStunt\VoipStunt.exe" -nosplash -minimized
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\_utility\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [UnHackMe Monitor] C:\Program Files\_utility\UnHackMe\hackmon.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\_internet\eMule\emule.exe -AutoStart
O4 - HKLM\..\Policies\Explorer\Run: [CmSTP] C:\Windows\System\cmstp.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [Cisvc] C:\Windows\System\cisvc.exe /waitservice
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [Esent Utl] C:\Windows\esentutl.exe /waitservice (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [Esent Utl] C:\Windows\esentutl.exe /waitservice (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: DFIncBackup.lnk = C:\Program Files\_utility\DFIncBackup\DFIncBackup.exe
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O10 - Unknown file in Winsock LSP: c:\program files\vmware\vmware player\vsocklib.dll
O10 - Unknown file in Winsock LSP: c:\program files\vmware\vmware player\vsocklib.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll acaptuser32.dll
O20 - Winlogon Notify: GoToAssist - C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll
O23 - Service: Acronis OS Selector Reinstall Service (AcronisOSSReinstallSvc) - Unknown owner - C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall_svc.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\_utility\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\_utility\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\_utility\AVG\avgwdsvc.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\_utility\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files\VMware\VMware Player\vmware-ufad.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas   www.tgsoft.it - C:\PROGRAM FILES\_UTILITY\VEXPLITE\viritsvc.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Player\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\Windows\system32\vmnat.exe

--
End of file - 9349 bytes
Lo scan online di Kaspersky ha dato: "No malware has been detected"

Lo scan di VirIT completo sembra ok:

Codice:
VirIT eXplorer Lite Log

[SCANSIONE DELLA MEMORIA]
OK
--------------------------------------------------------
01/12/2008 - 08:12:28

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK
 
 
Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 1442.
Files Totali: 1442.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.
 
[SCANSIONE DELLA MEMORIA]
[Hidden Services]
Partizan - Partizan - system32\drivers\Partizan.sys
 
OK
--------------------------------------------------------
01/12/2008 - 16:06:24

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK
 
 
Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 851.
Files Totali: 851.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.
 
--------------------------------------------------------
01/12/2008 - 16:10:54

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK
 
 
[D:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK
 
 
[E:]
 
 
[F:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK
 
 
[G:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK
 
 
[H:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK
 
 
[I:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK
 
 
[J:]
 
 
[K:]
 
 
[L:]
 
 
[N:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK
 
 
[O:]
BOOT SECTOR: OK
 
 
[P:]
BOOT SECTOR: OK
 
 
[Q:]
BOOT SECTOR: OK
 
 
[R:]
BOOT SECTOR: OK
 
 
Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 437208.
Files Totali: 437208.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.
Dalla scansione quotidiana Malwarebytes questa mattina ha appena trovato 6 file infetti:

Codice:
Malwarebytes' Anti-Malware 1.30
Versione del database: 1410
Windows 6.0.6001 Service Pack 1

02/12/2008 7.32.05
mbam-log-2008-12-02 (07-31-56).txt

Tipo di scansione: Scansione rapida
Elementi scansionati: 51025
Tempo trascorso: 2 hour(s), 31 minute(s), 12 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 6

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\Windows\system\mstsc.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\rsvp.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\cisvc.exe (Trojan.Agent) -> No action taken.
C:\Users\Pimlico\AppData\Roaming\Microsoft\mstsc.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\spoolsv.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.
C:\Users\Pimlico\AppData\Roaming\spoolsv.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.
E nonostante le cancellazioni continuano a venir create le cartelle con dentro i vari smss.exe, crss.exe, etc qui:
C:\Users\Pimlico\AppData\Local\Temp\~tmp


Spero possiate aiutarmi perchè non ci capisco più nulla!

Chiedetemi pure ulteriori informazioni se vi dovessero servire per capire meglio
Sobonatovada è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 07:53   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

non possiamo capire che hai fatto con le infezioni trovate da Malwarebytes' Anti-Malware
se li hai eliminati dopo aver salvato il log fai
Start -> Esegui -> Copia ed incolla %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio)
e carica l'ultimo log in ordine di tempo

altrimenti riesegui la scansione completa, elimina tutto e carica il nuovo log
carica anche il log di combo, secondo le modalità in firma
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 12:05   #3
Sobonatovada
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 21
Grazie Wjmat, i file li ho cancellati

Ho appena ridato una scansione con Malwarebytes (allegato) e Combo (log: http://www.fileqube.com/file/vRvxYVp155505 )


Grazie in anticipo
Allegati
File Type: txt mbam-log-2008-12-02 (12-57-55).txt (941 Bytes, 1 visite)

Ultima modifica di Sobonatovada : 02-12-2008 alle 12:07.
Sobonatovada è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 12:39   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
rifalla completa la scansione con mbam
combo l'hai lanciato 3/4 volte vorremmo vedere anche tutti gli altri log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 13:14   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Secondo me sarebbe opportuno seguire la Guida alla disinfezione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 15:01   #6
Sobonatovada
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 21
Ecco allegato il log di Malware con la scansione completa, grazie per la pazienza wjmat.

C'erano due elementi infetti (rimossi dopo aver salvato il log in allegato)
Allegati
File Type: txt mbam-log-2008-12-02 (16-00-46).txt (1.1 KB, 2 visite)
Sobonatovada è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 15:42   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
i file che indicavi nel primo post non li ho visti eliminati...
puoi provare a configurare antivir come da guida di hwupgrade e fare una scansione completa

in caso non si risolvesse, come indicato anche da chill, seguendo la guida alla disinfezione saresti sicuro di pulirti al 100%
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 16:30   #8
Sobonatovada
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 21
Ho trovato la guida hwupgrade e ho controllato il mio antivir, non cambiava molto cmq ho appena rilanciato lo scan di tutto il sistema

Nel frattempo ho installato anche comodo firewall
Sobonatovada è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 06:10   #9
Sobonatovada
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 21
Log di Antivir in allegato
Allegati
File Type: txt AVSCAN-20081202-203813-9E44A850.txt (23.6 KB, 2 visite)
Sobonatovada è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 07:48   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Codice:
Scan all files...................: Intelligent file selection
devi impostare scan all file
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 16:27   #11
Sobonatovada
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 21
Ciao Wjmat,
in effetti avevo tolto due dir uguali che contengono una valanga di file, i quali non sono mai stati segnalati come sospetti così da ridurre di qualche ora la scansione...


Ecco in allegato il log di a-squared Free (appena finito, ha impiegato 10 ore...) per una scansione "deep" di tutto, cioè oltre 1,400,000 file
Ha trovato 13 file problematici che ho messo in quarantena


Ora sto usando anche COMODO firewall però sembra frenare eMule in maniera esagerata (ho seguito tutte le indicazioni per configurarlo) e mi sa lo toglierò, anche perchè è parecchio invadente come richieste di conferma...



Allego anche i file che COMODO/Defense mi sta bloccando come da mia configurazione (sono quei troian che rispuntano su c:\windows...)

Allegati
File Type: txt a2scan_081203-084627.txt (4.8 KB, 2 visite)

Ultima modifica di Sobonatovada : 03-12-2008 alle 16:36.
Sobonatovada è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 16:48   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per ripulirti bene segui completamente la guida alla disinfezione altrimenti non ne usciamo più

Ultima modifica di wjmat : 03-12-2008 alle 17:18.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 17:00   #13
Sobonatovada
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 21
Va bene ripartirò da zero ...

(farò una nuova discussione, potrai cancellare questa)
Sobonatovada è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 17:01   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Sobonatovada Guarda i messaggi
Va bene ripartirò da zero ...

(farò una nuova discussione, potrai cancellare questa)
vai avanti pure qui
per dubbi su comodo usa il 3d ufficiale
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 17:13   #15
Sobonatovada
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 21
Disinfestazione: ho riletto le guida e ho già fatto quei passi (pulizia autoruns, defrag, ...) quindi non so davvero cosa fare
Vorrei capire come fare ad eliminare definitivamente quei maledetti .exe che si creano su c:\windows\system

Ho rilanciato uno scan di AntiVir su tutto il sistema, vediamo domani cosa da come risultato...

Comodo: ho letto ma pur avendo seguito tutti i passi indicati il risultato è che eMule è quasi fermo purtroppo (anzi ormai è sempre a 0Kn in down, naturalmente full in upload)
Inoltre è davvero pesantissimo come firewall, non so se sia colpa sua o di altri problemi ma il pc è proprio fermo ora.

Purtroppo il miglior rimedio sembra essere sempre la vecchia formattazione
Sobonatovada è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 18:57   #17
Sobonatovada
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 21
Ok intanto ho eseguito ESET SysInspector
L'unico file "rosso" è il seguente, lo stesso che cmq sto bloccando grazie al Firewall

"File" = "c:\windows\system\cmstp.exe" ( 6: Unknown ) ;
"File Size" = "81920"
"SHA1" = "F72F46730E85570D296764E51AF761F6FB60E605"
"Creation Time" = "2008/11/25 08:51"
"Last Write Time" = "2008/11/01 22:48"
"Linked to" = "Running Processes -> cmstp.exe (2560)"
"Linked to" = "Running Processes -> cmstp.exe (2560) -> C:\Windows\system\cmstp.exe"

Log in formato xml (1,81 Mb)
http://www.wikiupload.com/download_page.php?id=78135


Antivir sta facendo lo scan su tutto (9.8% in 1h 40m)
Sobonatovada è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 21:49   #18
Sobonatovada
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 21
AntiVir ha finalmente finito lo scan, sono presenti i soliti .exe che nominavo precedentemente

Si trovano sia in
C:\Users\Pimlico\AppData\Roaming\Microsoft
che
C:\Users\Pimlico\AppData\Roaming
e anche nella AppData\Local\Temp

Eccoli:


Come posso eliminarli definitivamente?!
Non so più che pesci pigliare, a parte fare continuamente scan, pulizie e postare log
Allegati
File Type: txt AVSCAN-20081203-181214-24F11F84.LOG.txt (23.2 KB, 1 visite)
Sobonatovada è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 23:37   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao ti è stato chiesto di seguire la Guida alla disinfezione, questo è un esempio di come vorremmo fossero caricati i log:

http://www.hwupgrade.it/forum/showpo...16&postcount=5

comprenderai anche da solo che voi siete tanti e noi che prestiamo assistenza siamo pochi, se fossi così cortese da allegare tutti i log come sopra indicato ben felici di darti una mano, aiutateci ad aiutarvi, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2008, 06:27   #20
Sobonatovada
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 21
Ciao Chill-Out, grazie per la tua risposta.
Sto cercando di fare il possibile per aiutarvi (e vi stimo per il supporto che siete riusciti a dare a molti utenti) ma come avrai visto dai miei messaggi precedenti i log mi pare siano stati uploadati tutti o quasi, l'unico mio problema è che ci vogliono ore per generarli (oltre un milione e mezzo di file...)

Adesso ho appena rilanciato altri scan così nel pomeriggio potrò rispedirli.

Kaspersky non mi effettua più lo scan online (tasto per avviare resta in grigetto) perchè dice che la cnfigurazione del mio pc non va bene e devo aggiornare java, fino a l'altro ieri non c'erano problemi di sorta, ora ho iniziato il download perchè devo uscire.

A più tardi e ancora grazie per la pazienza

Ultima modifica di Sobonatovada : 04-12-2008 alle 06:35.
Sobonatovada è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Xiaomi 18 Pro e 18 Pro Max, i nuovi flag...
ESA e Mistral hanno stretto un accordo p...
AstroForge presenta Autonomy-1: un satel...
Neutralizzata da Microsoft EvilTokens, l...
Porsche mette alla prova i Tesla Superch...
Roborock Saros 20 Flow Complete arriva i...
Basta un comando digitato nel terminale ...
La corsa alla superintelligenza è...
Le memorie cinesi sfidano sé stes...
Dash cam 4K con doppia telecamera, GPS, ...
Qwen 4: Alibaba conferma l'addestramento...
Super El Niño, allarme globale: 451.000 ...
Toyota, 400.000 robot in fabbrica senza ...
Hanno bucato l'FBI e ora dettano le cond...
Standard sì, licenze no: la linea di Ope...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v