Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-06-2009, 04:18   #1
songohan
Bannato
 
Iscritto dal: Mar 2003
Città: Roma
Messaggi: 1904
[LUNGO - CON LOGS] - Strani .exe creati durante navigazione...

Ciao,

stavo navigando in Google Maps per visualizzare tutte le discoteche di
Milano quando Kasperky Internet Security 2009 se ne esce dicendo che
un certo file "j'allégerais.exe" proveniente da
hxxp://updates.advert-network.com/bi...?tcpc=24218031 è
stato messo in 'restrizione bassa'. Mi è preso un colpo, perchè non
stavo navigando in alcun sito pericoloso, avevo aperto solo Google
Maps con Firefox 2.0 e sulla colonna di sinistra alcuni nomi di
discoteche trovate da G.Maps a Milano con relativo segno sulla mappa.
Ho analizzato tutta l'attività del file e ho visto che ha fatto
questo:

Quote:
04/06/2009 2.16.36 Modifica HKEY_USERS
\S-1-5-21-448539723-515967899-725345543-1003\Software\Microsoft\Windows
\CurrentVersion\Internet Settings\Connections/SavedLegacySettings
04/06/2009 2.16.35 Accesso a dati interni del browser Consentito:
KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/
KLShellWindowsAcceess
04/06/2009 2.16.33 Crea HKEY_USERS
\S-1-5-21-448539723-515967899-725345543-1003\Software\Microsoft\Windows
\CurrentVersion\Run/occmq
04/06/2009 2.16.32 Crea HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Uninstall\occmq/NoRepair
04/06/2009 2.16.32 Crea HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Uninstall\occmq/NoModify
04/06/2009 2.16.32 Crea HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Uninstall\occmq/NoRemove
04/06/2009 2.16.32 Crea HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Uninstall\occmq/UninstallString
04/06/2009 2.16.32 Crea HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Uninstall\occmq/DisplayName
04/06/2009 2.16.32 Crea HKEY_LOCAL_MACHINE\REGISTRY\MACHINE\SOFTWARE
\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\OCCMQ
04/06/2009 2.16.32 Elimina C:\documents and settings\proprietario
\impostazioni locali\dati applicazioni\wyqyi.exe
04/06/2009 2.16.32 Elimina HKEY_USERS
\S-1-5-21-448539723-515967899-725345543-1003\Software\Microsoft\Windows
\CurrentVersion\Run/wyqyi

04/06/2009 2.16.32 Avvio processo C:\documents and settings
\proprietario\impostazioni locali\dati applicazioni\occmq.exe
04/06/2009 2.16.31 Inserito nel gruppo Restrizione bassa

Per quanto riguarda quel file wyqyi.exe, ecco cosa ha fatto fino a
poco prima (cronologia dal giorno precedente, ha creato molti
file .js):

04/06/2009 2.16.32 Uscita processo C:\documents and settings
\proprietario\impostazioni locali\dati applicazioni\wyqyi.exe
04/06/2009 2.16.29 Crea C:\documents and settings\proprietario
\impostazioni locali\dati applicazioni\occmq.exe
03/06/2009 23.07.32 Crea C:\documents and settings\proprietario
\impostazioni locali\Temporary Internet Files\Content.IE5\U8Y5OSEV
\Finding_ShowItems_e615i8748675_6_it_IT[1].js
03/06/2009 23.07.32 Crea C:\documents and settings\proprietario
\impostazioni locali\Temporary Internet Files\Content.IE5\U8Y5OSEV
\Finding_Common_e617i8823120_6b_it_IT[1].js
03/06/2009 23.07.31 Crea C:\documents and settings\proprietario
\impostazioni locali\Temporary Internet Files\Content.IE5\A2KG592S
\GlobalNav14_RtmDC_e611i8276132_1_it_IT[1].js
03/06/2009 23.07.29 Crea C:\documents and settings\proprietario
\impostazioni locali\Temporary Internet Files\Content.IE5\A2KG592S
\GlobalNav14_EbayR2_e617i8823120_1_it_IT[1].js
03/06/2009 23.07.29 Crea C:\documents and settings\proprietario
\impostazioni locali\Temporary Internet Files\Content.IE5\MXHX24HC
\Finding_Ajax_e617i8823120_3_it_IT[1].js
03/06/2009 23.07.28 Crea C:\documents and settings\proprietario
\impostazioni locali\Temporary Internet Files\Content.IE5\U8Y5OSEV
\SYS14_vjo_e617i8823120_1_it_IT[1].js
03/06/2009 20.36.26 Modifica HKEY_USERS
\S-1-5-21-448539723-515967899-725345543-1003\Software\Microsoft\Windows
\CurrentVersion\Internet Settings\Connections/SavedLegacySettings
03/06/2009 20.36.25 Accesso a dati interni del browser Consentito:
KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/
KLShellWindowsAcceess
03/06/2009 20.36.24 Avvio processo C:\documents and settings
\proprietario\impostazioni locali\dati applicazioni\wyqyi.exe
03/06/2009 19.34.03 Uscita processo C:\documents and settings
\proprietario\impostazioni locali\dati applicazioni\wyqyi.exe
03/06/2009 18.47.19 Crea C:\documents and settings\proprietario
\impostazioni locali\Temporary Internet Files\Content.IE5\MXHX24HC
\jquery.validate[1].js
03/06/2009 18.47.19 Crea C:\documents and settings\proprietario
\impostazioni locali\Temporary Internet Files\Content.IE5\U8Y5OSEV
\jquery.templating[1].js
03/06/2009 18.47.19 Crea C:\documents and settings\proprietario
\impostazioni locali\Temporary Internet Files\Content.IE5\8MNBAFLV
\jquery.cascade.ext[1].js
03/06/2009 18.47.18 Crea C:\documents and settings\proprietario
\impostazioni locali\Temporary Internet Files\Content.IE5\A2KG592S
\jquery.cascade[1].js
03/06/2009 18.47.18 Crea C:\documents and settings\proprietario
\impostazioni locali\Temporary Internet Files\Content.IE5\MXHX24HC
\jquery[1].js
03/06/2009 18.42.33 Crea C:\documents and settings\proprietario
\impostazioni locali\Temporary Internet Files\Content.IE5\MXHX24HC
\Finding_ShowItems_e615i8748675_6_it_IT[1].js
03/06/2009 18.42.32 Crea C:\documents and settings\proprietario
\impostazioni locali\Temporary Internet Files\Content.IE5\U8Y5OSEV
\Finding_Common_e617i8823120_6b_it_IT[1].js
03/06/2009 18.42.31 Crea C:\documents and settings\proprietario
\impostazioni locali\Temporary Internet Files\Content.IE5\U8Y5OSEV
\GlobalNav14_RtmDC_e611i8276132_1_it_IT[1].js

ecc....

WYQYI.EXE è stato creato da ACWEY.EXE in data 29/05/2009 2.14.48, come mostra il log di KIS:

29/05/2009 2.14.50 Uscita processo C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\acwey.exe
29/05/2009 2.14.48 Crea C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\wyqyi.exe
28/05/2009 13.58.53 Avvio processo C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\acwey.exe
28/05/2009 12.43.15 Uscita processo C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\acwey.exe
28/05/2009 8.43.49 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\WBK66YV3\functions_with_telefono[1].js
28/05/2009 8.43.49 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\EPIGAHVU\address_check[1].js
28/05/2009 7.42.42 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\EPIGAHVU\ga[1].js
28/05/2009 7.42.41 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\IZK4KQV3\TopOffers[1].js
28/05/2009 7.42.41 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\WBK66YV3\jquery.timers-1.1.2[1].js
28/05/2009 7.42.41 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\EPIGAHVU\jquery[1].js
28/05/2009 7.42.41 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\IZK4KQV3\caller[1].js
28/05/2009 7.42.41 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\237OUGI4\AutoSuggestBox[1].js
28/05/2009 7.42.41 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\IZK4KQV3\select[1].js
28/05/2009 7.42.40 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\EPIGAHVU\flights[1].js
28/05/2009 7.42.40 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\IZK4KQV3\calendar-setup[1].js
28/05/2009 7.42.40 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\237OUGI4\calendar-it[1].js
28/05/2009 7.42.40 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\WBK66YV3\calendar[1].js
27/05/2009 20.14.23 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\WBK66YV3\ga[1].js
27/05/2009 20.14.22 Accesso all'archiviazione protetta Consentito: KLPrivileges/KLPermissionSystem/KLPermissionStrange/KLPrtStgAccess
27/05/2009 20.14.22 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\EPIGAHVU\AC_RunActiveContent[1].js
27/05/2009 20.14.22 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\237OUGI4\pageear[1].js
27/05/2009 20.14.22 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\EPIGAHVU\controller[1].js
27/05/2009 20.14.21 Crea C:\documents and settings\proprietario\impostazioni locali\Temporary Internet Files\Content.IE5\IZK4KQV3\model[1].js

ecc...

ACWEY.EXE a sua volta è stato creato da UCWKMWS.EXE in data 20/05/2009 come mostra sempre il log di KIS:

20/05/2009 14.09.50 Uscita processo C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\ucwkmws.exe
20/05/2009 14.09.48 Crea C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\acwey.exe
20/05/2009 7.38.32 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
19/05/2009 1.47.37 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
18/05/2009 23.11.09 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
18/05/2009 10.56.36 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
17/05/2009 21.32.23 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
17/05/2009 13.09.19 Modifica HKEY_USERS\S-1-5-21-448539723-515967899-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections/SavedLegacySettings
17/05/2009 13.07.22 Avvio processo C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\ucwkmws.exe
17/05/2009 11.07.39 Uscita processo C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\ucwkmws.exe
15/05/2009 22.41.20 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
15/05/2009 13.39.14 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
15/05/2009 8.06.58 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
15/05/2009 2.11.15 Modifica HKEY_USERS\S-1-5-21-448539723-515967899-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections/SavedLegacySettings

ecc...

e UCWKMWS.EXE è stato creato da EMMGKWA.EXE in data 15/05/2009

15/05/2009 2.11.13 Uscita processo C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\emmgkwa.exe
15/05/2009 2.11.07 Crea C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\ucwkmws.exe
14/05/2009 9.37.12 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
14/05/2009 9.01.41 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
13/05/2009 19.53.05 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
13/05/2009 19.03.33 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
13/05/2009 18.53.29 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
13/05/2009 18.50.25 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
13/05/2009 18.46.58 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
13/05/2009 18.41.45 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
13/05/2009 18.37.34 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
13/05/2009 12.04.34 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
13/05/2009 1.03.22 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
12/05/2009 18.49.55 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
12/05/2009 17.41.59 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
12/05/2009 15.54.38 Modifica HKEY_USERS\S-1-5-21-448539723-515967899-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections/SavedLegacySettings
12/05/2009 15.54.26 Avvio processo C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\emmgkwa.exe

ecc...

a sua volta creato da MGEYO.EXE in data 11/05/2009

11/05/2009 2.09.58 Uscita processo C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\mgeyo.exe
11/05/2009 2.09.51 Crea C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\emmgkwa.exe
10/05/2009 10.45.58 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
09/05/2009 22.23.02 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
09/05/2009 21.35.18 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
09/05/2009 10.55.02 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
09/05/2009 10.12.02 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
08/05/2009 11.14.28 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
07/05/2009 23.05.32 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
07/05/2009 19.18.33 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
07/05/2009 11.22.33 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
07/05/2009 10.23.03 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
07/05/2009 9.12.08 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
07/05/2009 8.38.14 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
07/05/2009 8.34.51 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
07/05/2009 8.18.51 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
06/05/2009 21.45.52 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
06/05/2009 20.00.00 Modifica HKEY_USERS\S-1-5-21-448539723-515967899-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections/SavedLegacySettings
06/05/2009 19.59.58 Accesso a dati interni del browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLShellWindowsAcceess
06/05/2009 19.59.55 Avvio processo C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\mgeyo.exe
06/05/2009 19.58.07 Uscita processo C:\documents and settings\proprietario\impostazioni locali\dati applicazioni\mgeyo.exe
06/05/2009 15.10.06 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
06/05/2009 9.22.19 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
06/05/2009 9.09.02 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
06/05/2009 8.42.08 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
06/05/2009 7.57.59 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
05/05/2009 12.07.32 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
05/05/2009 12.02.34 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
05/05/2009 8.53.03 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
05/05/2009 8.04.53 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
05/05/2009 7.02.05 Usa API dei browser Consentito: KLPrivileges/KLPermissionSystem/KLPermissionHiddenNetAct/KLUseBrowserAPI
A questo punto pare che la catena si interrompa e che quindi MGEYO.EXE sia all'origine di tutta la catena di files.

Ho appena terminato la scansione del pc con KIS 2009 aggiornato su Windows XP aggiornato, ma non ha trovato virus/trojan...nulla, solo vulnerabilità note in programmi leciti.

Cosa devo pensare? Sono infetto e non lo so?

Ogni aiuto, consiglio è ben accetto.

Grazie!

Ultima modifica di Chill-Out : 04-06-2009 alle 09:19. Motivo: Leggere le Regole di sezione
songohan è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2009, 08:30   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

carica secondo le modalità il log di Prevx
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2009, 23:18   #3
songohan
Bannato
 
Iscritto dal: Mar 2003
Città: Roma
Messaggi: 1904
Ho appena fatto una scansione con Prevx free e non ha trovato niente, solo un HIGH RISK CLOAKED MALWARE in un web-tv-player-setup.exe che però KIS 2009 aggiornato non rileva come trojan. Anzi, KIS lo ha rilevato come troja.generic solo quando Prevx mi ha segnalato il possibile pericolo... boh...
songohan è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2009, 00:04   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fai pulizia con ATFCleaner
fai girare e carica il log di Combofix (leggi bene le info)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2009, 00:06   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Sarebbe interessante vedere anche il log di Prevx 3.0
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Spotify introduce 'Taste Profile': il co...
Sole e pioggia insieme: il nuovo pannell...
AWS e Cerebras uniscono le forze: nuova ...
Windows 11: accesso al drive C: bloccato...
BYD pronta a comprare un marchio storico...
Windows 11 si prepara ai monitor oltre i...
Apple avrebbe fissato un target di vendi...
Ultimi giorni per sfruttare le Offerte d...
I migliori smartphone in offerta ora su ...
Le migliori TV delle Offerte di Primaver...
Uno dei robot più avanzati del 2025 crol...
Robot aspirapolvere con stazione automat...
Il nuovo top di gamma compatto di OPPO n...
Nilox aggiorna la sua gamma di fat e-bik...
Meta valuta tagli fino al 20% della forz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v