Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-01-2009, 15:29   #1
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
Segnalazioni continue e periodiche da Avira su questa directory

Ciao, Avira mi segnala periodicamente e molto spesso presunti malware su questa directory:

Virus or unwanted program 'HEUR/Crypted.E [heuristic]'
detected in file 'C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5

Premetto che uso FF (con estensione Ie Tab), vedo che in questa directory ci sono cartelle (che io ho provato a cancellare precisamente 3 ma che poi ora si è riformata almeno una) da cui appunto vengono segnalati file .jpg da Avira.

All'interno di queste cartelle io manualmente non trovo nulla, pero' Avira continu segnalare.
Pero' poi se faccio uno scan di c: non mi segnala assolutamente nessuna detection.
Cosa posso fare quindi?

I file segnalati in tempo reale(mentre sto navigando ) sono tipo questi :

Virus or unwanted program 'HEUR/Crypted.E [heuristic]'
detected in file 'C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\IN9RD30X\kasjimbk[1].jpg.
Action performed: Deny access


Virus or unwanted program 'HEUR/Crypted.E [heuristic]'
detected in file 'C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\1ZD70XB8\ygithvfb[1].jpg.
Action performed: Deny access


Virus or unwanted program 'HEUR/Crypted.E [heuristic]'
detected in file 'C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\170NTB60\liao[1].jpg.
Action performed: Deny access


Virus or unwanted program 'HEUR/Crypted.E [heuristic]'
detected in file 'C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\GRPZQDGK\bkes[1].jpg.
Action performed: Deny access

Nel task non risult anulla di anomalo

Ma ripeto questi file .jpg nelle cartelle indicati non li trovo, in queste cartelle non c'e' nulla, l'ho provate anche a cancellare pero' come detto man mano se ne riforma almeno una.
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2009, 16:14   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Facciamo un teantativo fai girare ATF Cleaner in modalità provvisoria F8

Pulizia dei file temporanei:

ATF Cleaner Download - Guida all'utilizzo
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

Nell'eventualità il problema si dovesse ripresentare è opportuno seguire Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2009, 23:04   #3
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
fileqube non va.
Cmq la procedura è assai fastidiosa
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2009, 23:09   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da waikiki Guarda i messaggi
fileqube non va.
Cmq la procedura è assai fastidiosa
Hai fatto pulizia con ATF Cleaner da modalità provvisoria F8?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2009, 23:15   #5
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
da modalità provvisoria no ora la faccio
Cmq io navigo con Firefox(con stensione ie tab che uso saltuariamente) mentre si tratta di roba di IE da quel che ho capito, bah

Ultima modifica di waikiki : 01-01-2009 alle 23:17.
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2009, 23:26   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da waikiki Guarda i messaggi
da modalità provvisoria no ora la faccio
Cmq io navigo con Firefox(con stensione ie tab che uso saltuariamente) mentre si tratta di roba di IE da quel che ho capito, bah
Non ha importanza fai pulizia con ATF poi come indicato qui http://www.hwupgrade.it/forum/showpo...45&postcount=2 se il problema si dovesse riprensentare è opportuno seguire la Guida alla disinfezione in modo e maniera da avere uno screen del tuo Pc, se Fileqube no funziona nelle Regole di sezione sono indicati i server remoti alternativi.

Certo che definire la Guida fastidiosa mi sempre eccessivo, comunque è sempre un questione di punti di vista
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2009, 23:42   #7
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
A-Squared mi segnala questo:

a2scan_090102-001852 1 Gennaio 2009.txt

Mi son fermato li, devo cancellare soprattutto la prima value di registro?

Ecco il log di Hijack

hijackthis con msnmsgr1.txt

Ultima modifica di waikiki : 03-01-2009 alle 11:24.
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2009, 23:55   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da waikiki Guarda i messaggi
A-Squared mi segnala questo:

a2scan_090102-001852 1 Gennaio 2009.txt

Mi son fermato li, devo cancellare soprattutto la prima value di registro?
Per quanto concerne A2 puoi eliminare tutto tranne

Quote:
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Freeze.com\Installer --> id rilevati: Trace.Registry.EZ Game Cheats!A2
continuo non capire se hai fatto pulizia con ATF e se il problema dopo la pulizia si è ripresentato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 00:11   #9
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
con ATF ho fatto la pulizia ,ma di Firefox non ho toccato nussuna voce
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 00:14   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da waikiki Guarda i messaggi
con ATF ho fatto la pulizia ,ma di Firefox non ho toccato nussuna voce
Perchè seleziona anche FF in tranquillità
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 00:16   #11
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
ehm...mi cancella cookies, e passwords, bookmarks, ecc...e non vorrei....
se devo farlo per forza posso salvarmeli per poi reinserirli?
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 07:49   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da waikiki Guarda i messaggi
ehm...mi cancella cookies, e passwords, bookmarks, ecc...e non vorrei....
se devo farlo per forza posso salvarmeli per poi reinserirli?
Se desideri salvare la password devi deselezionare il campo, per i cookie o te li salvi o pazienza, non mi sembra un grosso problema imho
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 11:10   #13
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
ho fatto la pulizia inmod. provvisoria, anche le voci di ff(tranne passowords) ma il problema si è ripresentato
Scusa ma perchè non devo cancellare la value indicata che è chiaramente anomala?

Ultima modifica di waikiki : 02-01-2009 alle 11:22.
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 18:04   #14
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
ho messo in a-squared in quarantena la value, ma avira mi notifica ancora questi file, che a questo punto non so se siano effettivi malware...
helpppp!
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 18:28   #15
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
Questo è GMER

Quote:
GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2009-01-02 19:25:48
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.14 ----

SSDT F7CA62BC ZwCreateThread
SSDT F7CA62A8 ZwOpenProcess
SSDT F7CA62AD ZwOpenThread
SSDT F7CA62B7 ZwTerminateProcess
SSDT F7CA62B2 ZwWriteVirtualMemory

---- User code sections - GMER 1.0.14 ----

.text C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe[248] kernel32.dll!SetUnhandledExceptionFilter 7C810386 5 Bytes JMP 0056DBBD C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe (Windows Live Messenger/Microsoft Corporation)

---- Devices - GMER 1.0.14 ----

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Files - GMER 1.0.14 ----

File C:\Documents and Settings\****\Dati applicazioni\Mozilla\Firefox\Profiles\tgqofp1h.default\parent.lock 0 bytes
File C:\Documents and Settings\****\Dati applicazioni\Mozilla\Firefox\Profiles\tgqofp1h.default\places.sqlite-journal 0 bytes
File C:\Documents and Settings\****\Dati applicazioni\Mozilla\Firefox\Profiles\tgqofp1h.default\sessionstore.js 26376 bytes

---- EOF - GMER 1.0.14 ----

Ultima modifica di waikiki : 02-01-2009 alle 22:45.
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 20:14   #16
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
mi sembra di capire che se chiudo il processo di windows messenger non ho piu' "segnalazioni"

Ultima modifica di waikiki : 02-01-2009 alle 20:29.
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 20:53   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da waikiki Guarda i messaggi
mi sembra di capire che se chiudo il processo di windows messenger non ho piu' "segnalazioni"
Sinceramente non saprei, l'esigenza è quella di scavare più a fondo ed i tool della Guida lo consentono.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 21:27   #18
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
li ho fatti tutti i tool della guida e non mi danno infezioni, se non dei tracking cookies cacellati comunque e quella value key che mi segnala A-Squared!

Confermo che se chiudo il processo di messenger non mi segnala piu' nulla

Ultima modifica di waikiki : 02-01-2009 alle 21:29.
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 22:17   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da waikiki Guarda i messaggi
li ho fatti tutti i tool della guida e non mi danno infezioni, se non dei tracking cookies cacellati comunque e quella value key che mi segnala A-Squared!

Confermo che se chiudo il processo di messenger non mi segnala piu' nulla
Se non vedo i log purtroppo non posso ipotizzare nulla
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 22:35   #20
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
ho messo i log di GMER e di MALWAREBYTES , gli unici programmi che mi sembra segnalano qualcosa, gli altri non trovano nulla di anomalo , che te li metto a fare?
Il processo di messenger è msnmsg.exe, chiudendolo non ho piu' segnalazione dell'heuristica di Avira
waikiki è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Cina, effetto sanzioni USA: Cambricon - ...
La gamma Mac riceverà tante novit...
DDR5 supera i 13.000 MT/s, stavolta uffi...
Il nuovo iPhone con display pieghevole p...
ASUS ProArt PA32KCX: ecco a voi il primo...
DAZN ci riprova: piano Full a meno di 20...
Nuovi prezzi, più bassi: scendono...
PC Desktop HP Victus con RTX 4060 e Ryze...
Giù di altri 10€: solo 939€ per M...
Offerte Amazon da non credere: sconti fo...
Windows 11 scivola sugli aggiornamenti d...
Razer Kiyo V2: la nuova webcam 4K con AI...
ASUS ROG NUC 9: i mini PC (ex) Intel, ad...
Streaming illegale, il ministro dello Sp...
Microsoft avrebbe affidato a Intel la pr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v