Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-08-2009, 09:19   #1
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
impossibile aggionare kis, probabile virus?

Ciao
da un paio di giorni kis 7 non riesce ad aggiornare il database
(premetto di nn voler aggiornare la versione, mi trovo bene con questa)

ho effettuato una scanzione con spay bot s&d che ha trovato i seguenti file:
virtumonde
win32.bagle.a
win32.rungbu.apws.gamemania.gen

ho fatto correggi dallo stesso programma, ma kis non si aggiorna

e poi quando avvio il pc, e si apre la videata del desktop, sulla barra compare per 2-3 sec un programma in esecuzione

mi aiutate per favore
grazie
Immagini allegate
File Type: jpg desktop.jpg (21.0 KB, 11 visite)
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2009, 09:46   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, la scelta di non aggiornare il KIS alle versioni successive (decisamente più performanti sotto tutti i punti di vista) espone il PC ad evidenti rischi/problemi, comunque in funzione di quanto esposto è opportuno seguire la Guida alla disinfezione
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 11-08-2009 alle 09:54.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 10:19   #3
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
ciao chill-out e grazie per l'aiuto
ho provato ad usare prevx, perchè la procedura ò molto lunga e richiede molto tempo che ora non ho

il prog ha trovato 12 voci, che non riesco però a rimuovere perchpè serve la licenza
ti volevo chiedere, ma sono trojans, malawere pericolosi?
è possibile rimuoverli manualmente?

Ti allego uno screenshot del prog
Immagini allegate
File Type: jpg prevx.jpg (18.7 KB, 9 visite)
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 10:36   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da miracle77 Guarda i messaggi
ciao chill-out e grazie per l'aiuto
ho provato ad usare prevx, perchè la procedura ò molto lunga e richiede molto tempo che ora non ho

il prog ha trovato 12 voci, che non riesco però a rimuovere perchpè serve la licenza
ti volevo chiedere, ma sono trojans, malawere pericolosi?
è possibile rimuoverli manualmente?

Ti allego uno screenshot del prog
pubblica il log di prevx così abbiamo più dati per capire cosa abbia trovato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 10:51   #5
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
ho provato a caricare, ma mi dice "Invalid File "

e se provo a cambiare formato doc rtf, mi dice che il file è troppo grande
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 10:55   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Salva il log in formato .txt ed allegalo su uno dei Server Remoti indicati nelle Regole di sezione in firma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 11:10   #7
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
grazie
posto il log di prevx e quello di malwarebytes

http://wikisend.com/download/446908/...ogf%20file.log

http://wikisend.com/download/541046/...(12-07-29).txt
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 11:13   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
rifai la sccansione con malwarebytes, riaggionandolo prima, e poi assicurati di premere "delete"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 11:16   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ripeti la scansione con MBAM hai fatto la rapida è opportuno fare scansione completa al termine elimina tutti gli eventuali malware rilevati.

Riepilogo log da allegare:
MBAM
PREVX

Edit: anticipato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 12:12   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
aggiungo:
potresti far analizzare il file c:\windows\system32\drivers\cdaudio.sys su virscan.org e virustotal.com?
basta che a fine scansione copi l'url mostrata dal browser e la incolli qui

Ultima modifica di xcdegasp : 12-08-2009 alle 12:16.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 16:37   #11
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
ciao
ho fatto scansionare il file da virscan
http://virscan.org/report/39f793f827...10e1a312a.html

ho rifatto la scansione completa con mbam ha trovato 12 file infetti che ho cancellato e alla successiva scansione non ha trovato niente

provx ha invece sempre trovato qualcosa

allego i log
http://wikisend.com/download/474916/...(16-48-33).txt
http://wikisend.com/download/464106/...(17-26-32).txt
http://wikisend.com/download/514000/prevx%20file.log

come procedo, grazie
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 16:51   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
E' necessario proseguire con le scansioni indicate in Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 18:11   #13
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
ciao
ho iniziato la scansione con a-squared da circa 20mn
e' al 7% è ha già trovato circa 80 elementi sospetti
ma al termine devo eliminarli tutti
grazie
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 18:12   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da miracle77 Guarda i messaggi
ciao
ho iniziato la scansione con a-squared da circa 20mn
e' al 7% è ha già trovato circa 80 elementi sospetti
ma al termine devo eliminarli tutti
grazie
Sempre in quarantena, segui alla lettere le istruzioni della Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 10:29   #15
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
ciao,
ho terminato la scansione con a-squared
ha evidenziato alcuni file (tra questi anche qualcuno individuato da prevx)

ora li ho messi tutti in quarantena
posto il log?
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 10:54   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sì grazie

ma tu non hai modificato i DNS come richiesto dalla guida altriemnti da dove vengono questi nuovi files infetti?

Ultima modifica di xcdegasp : 13-08-2009 alle 10:57.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 10:58   #17
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
eccolo
ho caricato alcuni file su virscan, ma quando faccio l'upload dice che non trova il file

fatemi sapere, grazie
Allegati
File Type: txt a2scan_090813-093811.txt (14.4 KB, 2 visite)
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 11:34   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da miracle77 Guarda i messaggi
eccolo
ho caricato alcuni file su virscan, ma quando faccio l'upload dice che non trova il file

fatemi sapere, grazie
a-squared ha fatto una bella pulizia, ma come indicato qui http://www.hwupgrade.it/forum/showpo...1&postcount=12 è necessario portare a termine la Guida alla disinfezione per ripulire questo PC da infezioni multiple.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 11:38   #19
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
si, ma questi file che devo fare, li devo eliminare o no?
grazie
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 11:40   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da miracle77 Guarda i messaggi
si, ma questi file che devo fare, li devo eliminare o no?
grazie
Sono in quarantena e li non possono più nuocere, teoricamente potrebbero rimanerci a vita, porta a temine la Guida dopodichè sistemiamo il tutto.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Amazon, ecco i super sconti del weekend:...
Scovare un bug di sicurezza sui disposit...
Offerta Amazon su NordVPN: proteggi 10 d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v