Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-03-2009, 10:44   #1
Ingro
Senior Member
 
L'Avatar di Ingro
 
Iscritto dal: Jun 2003
Messaggi: 754
Keylogger?

Buongiorno, ieri sera me ne stavo bel bello su msn quando un mio amico mi passa un file .zip contenente una applicazione in flash... insomma per farla breve c'era dentro un file .exe e io poco furbescamente l'ho aperto. Ovviamente non è successo niente e quando gli ho chiesto spiegazioni si è sconnesso...
Ho scoperto che era stato creato e messo in esecuzione all'avvio un file .scr (screensaver)... pensando fosse uno scherzo l'ho aperto (sono recidivo!) e il firewall mi ha avvisato che un certo file icy tower.exe tentava di connettersi ad un server ftp... Ovviamente l'ho bloccato e poi sono andato a cercarlo nella locazione descritta dal firewall ma non c'era niente. Allora ho riavviato il PC e mi son trovato un file svchost.exe sotto la directory di Windows e un'altro tentativo di icy tower.exe di comunicare con l'esterno... sono riuscito a rimuovere l'svchost.exe farlocco con killbox al riavvio successivo e non ho più avuto altri tentativi di icy tower.exe di comunicare però ancora non mi sento tranquillo... avete qualche idea su come posso togliermi questo dubbio? magari si tratta di un rootkit? Scusate per la lunghezza del post e vi ringrazio anticipatamente per ogni aiuto!
__________________
Case CM 690 - Ali CM Silent M600 - MoBo Asus P8P67 EVO Rev.3 - CPU Intel i5 2500K + AC Freezer 13 - RAM 4x4GB G.Skill Ripjaws DDR3 1600 - Video Sapphire HD 7950 Dual-X & Samsung P2450H - Audio Asus Xonar DX & Empire PS2120D
"Follow the white rabbit..."
Ingro è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2009, 14:03   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il modo sicuro per togliersi ogni dubbio è seguire la semplice procedura descritta in Guida alla Disinfezione per Infetti e conseguentemente pubblicare tutti i log, altrimenti se proprio non vuoi dedicare il tempo e fare le cose minuziose si potrebbe fare una scansione grossolana:
_ malwarebytes (scansione completa)
_ a-squared (scansione deep)
_ f-secure
_ hijackthis
_ gmer
_ prevxcsi

le prime tre sono lente, le ultime tre sono velocissime da fare

se ancora la vedessi come troppo lunga allora fai solo prevcsi e gmer... ma ovviamente il grado di certezza è inferiore
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2009, 14:53   #3
Ingro
Senior Member
 
L'Avatar di Ingro
 
Iscritto dal: Jun 2003
Messaggi: 754
Beh grazie stasera mi metto giù e vedo di fare un po' di controlli... non sarei così preoccupato se fosse uno dei soliti virus "di massa" ma dato che me l'ha passato uno spacciandosi x un mio amico vorrei evitare brutte sorprese!
__________________
Case CM 690 - Ali CM Silent M600 - MoBo Asus P8P67 EVO Rev.3 - CPU Intel i5 2500K + AC Freezer 13 - RAM 4x4GB G.Skill Ripjaws DDR3 1600 - Video Sapphire HD 7950 Dual-X & Samsung P2450H - Audio Asus Xonar DX & Empire PS2120D
"Follow the white rabbit..."
Ingro è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Il futuro dei chip è verticale: R...
Accenture e Anthropic insieme per aiutar...
Fino a 360 GB su un vetro grande come un...
tado° porta il bilanciamento idrauli...
Metallo liquido o solido? Entrambi, cont...
iPhone 17 Pro Max in offerta su Amazon: ...
A Taranto divieto di bici, e-bike e mono...
Scopa elettrica lava e aspira come una t...
SumUp continua a crescere ed espande l'o...
Volkswagen ID.Polo: da 25.000 euro, in q...
iPhone Fold: le ultime indiscrezioni sug...
Audi Revolut F1 Team: annunciati nome e ...
Resident Evil - Code Veronica Remake: l'...
Occhio ai prezzi dei robot ECOVACS Deebo...
IQM investe 40 milioni di euro per espan...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v