Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-06-2009, 13:22   #1
morris2003
Senior Member
 
L'Avatar di morris2003
 
Iscritto dal: Apr 2007
Città: Treviso
Messaggi: 1515
Rimuovere Virus/BackDoor

Oggi stavo cancellando i file dalla cartella Temp, finchè becco sto file:



che non si voleva cancellare...allora tramite Unlocker provo a sbloccarlo ma nulla...
Il file si chiama Piniquf.exe e sta dentro una cartella all'interno di C:\Windows\Assembly\



Ho controllato se figura tra le voci Run del registro di sistema, sui servizi di Windows...ma nulla...nemmeno nel taskmanager figura...ma lui è attivo lo stesso...

Ho fatto delle scansioni su filescanner online...ed ecco i risultati:
- http://www.virustotal.com/it/analisi...3d1-1245235418
- http://virscan.org/report/4c074ce1a0...01a483c09.html
- http://virusscan.jotti.org/en/scanre...ec66d92364302e

Come posso toglierlo?
morris2003 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 13:47   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

hai già fatto scansioni complete con antivirus e antispyware aggiornati?
se no segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
  • Se il sistema dovesse essere molto compromesso, e non dovessi riuscire a seguire la guida, prova ad effettuare le prime 4 scansioni da modalità provvisoria, se non bastasse effettua prima una scansione con il rescue cd di Kaspersky o di Avira per fare una pulizia preliminare.
  • In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco e della RAM
  • Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nel bigino in firma guarda alla voce Portabilità di ogni programma, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente aggiornato sul pc infetto
  • Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione
  • Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
  • Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
link caricamento log generici ► fileqube.com wikisend.comfreefilehosting.net
link caricamento immagini ► fileqube.compicoodle.comimageshack.usfreefilehosting.net
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 16:43   #3
morris2003
Senior Member
 
L'Avatar di morris2003
 
Iscritto dal: Apr 2007
Città: Treviso
Messaggi: 1515
Ho avviato il pc con il Live di Ubuntu...e l'ho cancellato...meglio di così...
morris2003 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 18:29   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sì ma cancellare il solo file non risolve completamente l'infezione visto che per rendere attivo quel fiel nel sistema deve venire caricato in automatico
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 18:34   #5
morris2003
Senior Member
 
L'Avatar di morris2003
 
Iscritto dal: Apr 2007
Città: Treviso
Messaggi: 1515
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sì ma cancellare il solo file non risolve completamente l'infezione visto che per rendere attivo quel fiel nel sistema deve venire caricato in automatico
Nessun antivirus lo ha tolto...
morris2003 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 18:36   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se lo identificano lo tolgono e in particolare a-squared (antispyware) era sufficente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2009, 13:23   #7
morris2003
Senior Member
 
L'Avatar di morris2003
 
Iscritto dal: Apr 2007
Città: Treviso
Messaggi: 1515
Alla fine ho formattato...ho visto che ho perso una giornata a provare a togliere il virus...e quindi in 2 orette ho formattato e sistemato tutto...
Avevo notato che la stringa per far partire quel'eseguibile risaltava sempre fuori alla fine...quindi mi sn rotto...ed ho formattato...
morris2003 è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2009, 14:29   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
purtroppo non avendo visto log non potevamo assisterti nella disinfezione

per proteggere meglio il tuo "nuovo" pc vedi trattamento in firma
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Riceve il reso di una RTX 5090 da 4.000 ...
Gli utenti con GPU Intel non possono gio...
Un agente AI visita 5.000 siti dove un u...
IA, virtualizzazione e cyber resilienza:...
AMD aggiorna FSR alla versione 4.1. Migl...
Nuovi suffissi internet 2026: per la sec...
Claudy Day: tre vulnerabilità in ...
Record di efficienza per i pannelli sola...
SteamOS 3.8 è disponibile in ante...
Opel in Formula E dalla Stagione 13: con...
Windows 11 26H1: ecco le scadenze esatte...
Arriva HiSecEngine USG6000G, la nuova ga...
Xiaomi SU7 2026 ufficiale con 902 km di ...
Il tuo vecchio iPhone potrebbe essere gi...
Già disponibile un primo aggiorna...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v