Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-03-2009, 14:06   #1
GG167
Senior Member
 
L'Avatar di GG167
 
Iscritto dal: Oct 2004
Messaggi: 687
Qualcuno Mi Aiuti A Capire

Ho formattato e reinstallato XP Pro con Sp3 da qualche giorno, a causa di un problema che non ero riuscito a risolvere: non riuscivo ad accedere ad alcuni siti internet come microsoft.it, con nessun browser (ho provato con Firefox, IE, Opera e Chrome)
Dopo aver formatto e reinstallato XP, ovviamente il problema si era risolto, ma cecco che oggi mi accorgo di avere nuovamente lo stesso problema!

Cosa cavolo succede al mio s.o.?!!

Se qualcuno volesse aiutarmi a capirci qualcosa, gliene sarei veramente grato!
GG167 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 15:28   #2
GG167
Senior Member
 
L'Avatar di GG167
 
Iscritto dal: Oct 2004
Messaggi: 687
Ho provato anche a reinstallare SP3 ma il problema persiste.

Inoltre, con il tool di diagnostica di IE7 ho ottenuto questi risultati:

Diagnostica HTTP, HTTPS, FTP
Connettività HTTP, HTTPS, FTP

warn HTTP: errore 12007 durante la connessione a www.microsoft.com: The server name or address could not be resolved
warn HTTPS: errore 12007 durante la connessione a www.microsoft.com: The server name or address could not be resolved
warn FTP (passiva): errore 12007 durante la connessione a ftp.microsoft.com: The server name or address could not be resolved
warn FTP (attiva): errore 12007 durante la connessione a ftp.microsoft.com: The server name or address could not be resolved
info HTTP: connessione a www.hotmail.com completata.
info HTTPS: connessione a www.passport.net completata.
error Impossibile eseguire una connessione FTP.


Qualche suggerimento?
GG167 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 16:22   #3
ezio
Senior Member
 
L'Avatar di ezio
 
Iscritto dal: Apr 2001
Città: Giovinazzo(BA) ...bella città, riso patat e cozz a volontà!
Messaggi: 26494
Dopo aver installato il sistema operativo, lo hai aggiornato con Windows Update e hai installato un antivirus prima di collegarti in rete?
ezio è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 17:18   #4
GG167
Senior Member
 
L'Avatar di GG167
 
Iscritto dal: Oct 2004
Messaggi: 687
Quote:
Originariamente inviato da ezio Guarda i messaggi
Dopo aver installato il sistema operativo, lo hai aggiornato con Windows Update e hai installato un antivirus prima di collegarti in rete?
Ho Antivir come antivirus e dopo aver installato XP con SP2 integrato, ho installato anche SP3. Solo successivamente mi sono collegato in rete.
Cmq il problema si è presentato nuovamente oggi, a circa una settimana dalla formattazione.
GG167 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 18:11   #5
GG167
Senior Member
 
L'Avatar di GG167
 
Iscritto dal: Oct 2004
Messaggi: 687
Dopo una scansione con Antivir:

trovato HTML/Crypted.Gen HTML script virus.
(File che ha ovviamente eliminato).

Inoltre: C:\WINDOWS\system32\pfiqcz.dll
[WARNING] The file could not be opened!


Non riesco ad aprire neppure i siti degli antivirus più comuni come Kaspersky o Avira.

Ultima modifica di GG167 : 01-03-2009 alle 18:14.
GG167 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 18:58   #6
ezio
Senior Member
 
L'Avatar di ezio
 
Iscritto dal: Apr 2001
Città: Giovinazzo(BA) ...bella città, riso patat e cozz a volontà!
Messaggi: 26494
Come pensavo, forse hai visitato qualche sito o installato qualche programma malevolo.
Guarda questa discussione, sembra simile al tuo problema: Link
Una scansione con HijackThis è d'obbligo

Sposto il thread nella sezione sulle infezioni.
ezio è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 19:21   #7
GG167
Senior Member
 
L'Avatar di GG167
 
Iscritto dal: Oct 2004
Messaggi: 687
Quote:
Originariamente inviato da ezio Guarda i messaggi
Come pensavo, forse hai visitato qualche sito o installato qualche programma malevolo.
Guarda questa discussione, sembra simile al tuo problema: Link
Una scansione con HijackThis è d'obbligo

Sposto il thread nella sezione sulle infezioni.
Grazie mille per l'attenzione, ma credo di aver risolto da me.
Mi spiego.
Come riportato prima, Antivir mi segnalava una dll che non riusciva ad aprire:
C:\WINDOWS\system32\pfiqcz.dll.

Questa dll, della quale in rete non ho trovato proprio nulla, in effetti era alquanto sospetta, dato che era invisibile e del tutto introvabile sotto windows. Nessun programma infatti era in grado di rilevare questo file. Solo Antivir ne segnalava la presenza, senza tuttavia poter far nulla.

Per verificare se fosse proprio questo file la fonte di ogni mio problema, ho fatto partire il mio pc con Linux e di fatto sono andato a rimuovere questa stramaledetta dll.
Ho riavvio e...PROBELMA RISOLTO!

Adesso tutto i siti che prima non riuscivo a visitare, sono nuovamente raggiungibili!

Ultima modifica di GG167 : 01-03-2009 alle 19:23.
GG167 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 19:29   #8
ezio
Senior Member
 
L'Avatar di ezio
 
Iscritto dal: Apr 2001
Città: Giovinazzo(BA) ...bella città, riso patat e cozz a volontà!
Messaggi: 26494
Sono contento per te, in ogni caso sarebbe utile sapere da dove proviene l'infezione dato che ti è capitato due volte, anche dopo il format

Ciao
ezio è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 20:05   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
credo da qualche sito che è stato compromesso con l'aggiunta di codice estraneo.. e sicuramente InternetExplorer come browser, acrobatreader non aggiornato come programma per lettura di file pdf e java anch'essa non aggiornata che hanno facilitato l'inoculazione del malware

se potesse darci una lista di siti che è consono visitare si potrebbe individuare la causa... ovviamente sperando non siano troppi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 12:20   #10
GG167
Senior Member
 
L'Avatar di GG167
 
Iscritto dal: Oct 2004
Messaggi: 687
Dare una lista dei siti che ho visitato sarebbe impossibile...ne vedo talmente tanti!..
Tuttavia non credo che Adobe Reader sia il colpevole, poichè ho l'ultima versione. Allo stesso modo escluderei Java, dato che non è installato nel mio sistema.

In verità la mia attenzione si sta focalizzando su alcune penne usb...molto sospette. Le sottoporrò a scansione per capire qualcosa in più e vi terrò aggiornati.

PS: conservo ancora (in una cartella diversa ovviamente) quella stramaledetta dll, magari potrei inviarla a qualche casa di antivirus oppure a qualcuno più capace di me, per capire da dove proviene e come evitarla.
GG167 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 12:51   #11
GG167
Senior Member
 
L'Avatar di GG167
 
Iscritto dal: Oct 2004
Messaggi: 687
Virus stanato!

Si annidava nella cartella recycler di una penna usb che proprio ieri avevo usato.
Ha come nome un numero lunghissimo e termina con estensione .vmx.
Sarebbe un trojan secondo Avira.

Inoltre negli altri computer infettati, pone allo stesso modo una dll in system32, ma cambia nome in ciascun pc.
GG167 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 13:45   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
bene così
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2009, 15:19   #13
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
non ce la faccio più...sempre nuovi virus...
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2009, 16:05   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bozzato Guarda i messaggi
non ce la faccio più...sempre nuovi virus...
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
CL1: le prime installazioni di data cent...
Yoshi and the Mysterious Book: annunciat...
CATL frena sulle batterie a stato solido...
NIO, ecco il profitto nel quarto trimest...
iRobot Roomba Mini: il robot aspirapolve...
Manda le DDR5 in assistenza, il venditor...
Scope elettriche lavapavimenti di marca ...
Delle oltre 750.000 offerte solo il 2% &...
Tutti gli smartphone più convenie...
MG annuncia MG4X, SUV con batteria allo ...
Ritratti professionali su fascia media: ...
Il biatleta ucraino Maksym Murashkovskyi...
Smartwatch Amazfit e Offerte di Primaver...
Offerte di Primavera: 4 TV hanno prezzi ...
Volkswagen, il nuovo piano porta i licen...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v