Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-03-2009, 23:45   #1
sag75
Member
 
Iscritto dal: Dec 2007
Città: Welcome to Canada!
Messaggi: 182
Windows Defender ha trovato questo file sospetto

salve, Windows Defender mi ha rilevato questo:

"""
SettingsModifier:Win32/PossibleHostsFileHijack

Categoria:
Modificatore di impostazioni

Descrizione:
Questo programma presenta comportamenti potenzialmente indesiderati.

Suggerimento:
Esaminare i dettagli dell'avviso per individuare la causa del rilevamento del software. Se le modalità di esecuzione del software non sono gradite o se non si riconosce e non si considera attendibile l'autore, valutare l'ipotesi di bloccare o rimuovere il software.

Risorse:
file:
C:\Windows\winsxs\x86_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.0.6000.16386_none_024e4071fa6fea95\hosts
"""

D'altra parte, Avira AntiVir Premium aggiornato ad oggi non rileva nulla di strano nel pc..


avete suggerimenti? nel frattempo metto in quarantena.

grazie!
sag75 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2009, 01:31   #2
oxygen vx1
Senior Member
 
L'Avatar di oxygen vx1
 
Iscritto dal: Nov 2004
Città: Milano:O
Messaggi: 5828
Quote:
Originariamente inviato da sag75 Guarda i messaggi
salve, Windows Defender mi ha rilevato questo:

"""
SettingsModifier:Win32/PossibleHostsFileHijack

Categoria:
Modificatore di impostazioni

Descrizione:
Questo programma presenta comportamenti potenzialmente indesiderati.

Suggerimento:
Esaminare i dettagli dell'avviso per individuare la causa del rilevamento del software. Se le modalità di esecuzione del software non sono gradite o se non si riconosce e non si considera attendibile l'autore, valutare l'ipotesi di bloccare o rimuovere il software.

Risorse:
file:
C:\Windows\winsxs\x86_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.0.6000.16386_none_024e4071fa6fea95\hosts
"""

D'altra parte, Avira AntiVir Premium aggiornato ad oggi non rileva nulla di strano nel pc..


avete suggerimenti? nel frattempo metto in quarantena.

grazie!
L'ho passato su virustotal che su 39 scansioni (fatte in precedenza da un altro malcapitato visto che ha riconosciuto in pochi secondi l'hash del file) di diversi programmi antimalware non ha rilevato nulla. Falso positivo.

Io sto attendendo le definizioni nuove ma questo windows defender non mi pare il massimo...
__________________

Ultima modifica di oxygen vx1 : 10-03-2009 alle 01:34.
oxygen vx1 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2009, 01:51   #3
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
Quote:
Originariamente inviato da sag75 Guarda i messaggi
salve, Windows Defender mi ha rilevato questo:

"""
SettingsModifier:Win32/PossibleHostsFileHijack

Categoria:
Modificatore di impostazioni

Descrizione:
Questo programma presenta comportamenti potenzialmente indesiderati.

Suggerimento:
Esaminare i dettagli dell'avviso per individuare la causa del rilevamento del software. Se le modalità di esecuzione del software non sono gradite o se non si riconosce e non si considera attendibile l'autore, valutare l'ipotesi di bloccare o rimuovere il software.

Risorse:
file:
C:\Windows\winsxs\x86_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.0.6000.16386_none_024e4071fa6fea95\hosts
"""

D'altra parte, Avira AntiVir Premium aggiornato ad oggi non rileva nulla di strano nel pc..


avete suggerimenti? nel frattempo metto in quarantena.

grazie!
non appena uscirà avira antivir 9 (che anche nella versione personal avrà l'antispyware) disattiverò definitivamente windows defender, che secondo gli sviluppatori di antivir va in conflitto.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2009, 02:22   #4
sag75
Member
 
Iscritto dal: Dec 2007
Città: Welcome to Canada!
Messaggi: 182
Quote:
Originariamente inviato da oxygen vx1 Guarda i messaggi
L'ho passato su virustotal che su 39 scansioni (fatte in precedenza da un altro malcapitato visto che ha riconosciuto in pochi secondi l'hash del file) di diversi programmi antimalware non ha rilevato nulla. Falso positivo.

Io sto attendendo le definizioni nuove ma questo windows defender non mi pare il massimo...

ciao, grazie delle risposte.. ma non ho capito la tua. Non sono esperto.. non è detto che quel malcapitato avesse il mio stesso tipo di infezione, ammesso sempre che sia infetto... quindi se magari puoi chiarirmi le idee, grazie

comunque io ho Antivir 8 Premium (con spyware) e non trova nulla di nulla.. quindi posso stare tranquillo?
sag75 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2009, 09:07   #5
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
se quello è un falso positivo solo di windows defender è normale che antivir non lo veda...
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2009, 13:25   #6
oxygen vx1
Senior Member
 
L'Avatar di oxygen vx1
 
Iscritto dal: Nov 2004
Città: Milano:O
Messaggi: 5828
Quote:
Originariamente inviato da sag75 Guarda i messaggi
ciao, grazie delle risposte.. ma non ho capito la tua. Non sono esperto.. non è detto che quel malcapitato avesse il mio stesso tipo di infezione, ammesso sempre che sia infetto... quindi se magari puoi chiarirmi le idee, grazie

comunque io ho Antivir 8 Premium (con spyware) e non trova nulla di nulla.. quindi posso stare tranquillo?
Lo stesso file era infetto (secondo windows defender) per me, per te e per il tizio/i che lo avevano scansionato su Virustotal prima di me.

Virustotal è un servizio gratuito che scansiona un presunto file infetto con diversi motori di scansione antischifezze (puoi benissimo utilizzarlo cercando con Google). E' molto utilizzato e per questo, in passato, bisognava aspettare del tempo per la scansione di un file...Con il riconoscimento dei file già scansionati hanno accorciato i tempi di scansione; in pratica lo hanno dotato di una memoria di quello che è già stato scansionato.

Inoltre io ho sottoposto il mio pc ad una scansione completa con Antivir e ad un controllo con Hijackthis dal quale non è risultato nulla...se il file host fosse stato realmente infetto il tuo browser sarebbe stato indirizzato involontariamente su pagine web a te sconosciute...

Comunque, per sicurezza, prova a scansionare il file su Virustotal ed attendi il risultato.
__________________

Ultima modifica di oxygen vx1 : 10-03-2009 alle 13:28.
oxygen vx1 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2009, 16:32   #7
sag75
Member
 
Iscritto dal: Dec 2007
Città: Welcome to Canada!
Messaggi: 182
ho fatto la scansione su Virustotal ed è tutto negativo..

grazie!
s
sag75 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Super ribassi Bose su Amazon: QuietComfo...
Instagram cambia rotta: basta lavoro ibr...
AirPods Pro 3 a prezzo bomba, ma le AirP...
Prezzi giù su Oral-B: spazzolini elettri...
Europol ha smantellato Cryptomixer: sequ...
Roborock H60 Hub: aspira e si svuota da ...
Xiaomi fa sul serio anche sulle auto: su...
NVIDIA in prima fila per il processo a 1...
Samsung Galaxy Z TriFold: il primo smart...
Windows 11 è un disastro: ha biso...
BYD domina in Italia tra le elettriche: ...
Li abbiamo scovati nel catalogo Amazon: ...
Samsung Galaxy S26: la ricarica wireless...
Quale sarà il prezzo della Steam ...
Xiaomi 17 Ultra è sempre pi&ugrav...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v