Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-10-2009, 19:46   #1
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Sono virus o no?

Salve,

in questi giorni ho preso un Rootkit che ho appena provveduto ad eliminare grazie alla sezione dedicata e l'aiuto di ChillOut.
In questi giorni però altri virus sembrano aver infettato il sistema, molti sono stati eliminati, ma sembra che ne rimangano alcuni.

Dico "sembra" perchè ho cercato informazioni sulla rete e non ho trovato nessuna informazione certa.

Questo è il log di Prevx:

prevx.log

Dice che i virus sono 3:
cncs32.dll
gmouse.exe
hook.dll

Ora, gmouse è un bot che uso da molti anni (registra i movimenti del mouse e li può riprodurre) quindi dubito che sia un virus.

cncs32.dll ho controllato in giro e quasi tutti sembrano concordare che sia un file di windows e che viene rilevato come falso positivo da alcuni antivirus.

Hook.dll invece c'è chi giura che è un trojan letale mentre chi dice che è un file innocuo legato al mouse o a non so cosa.

Che devo fare?
Sinceramente non sono molto convinto che siano virus, ma nel caso lo fossero non sarebbe una cosa tranquilla visto che Prevx li classifica come "high risk info bank stealer" e non ho nessuna voglia di farmi fregare quei pochi soldi che ho sul conto!

Grazie per l'attenzione
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 19:52   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

fai controllare quei file su www.virustotal.com e su http://virscan.org/

Una volta sui siti clicca su sfoglia -> cerca il file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione
Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati.

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema

Ultima modifica di wjmat : 07-10-2009 alle 19:56.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2009, 20:14   #3
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
ecco qua, questi sono le scansioni in merito a Hook.dll:

http://virscan.org/report/c6c6b26213...6ebf49bee.html

http://www.virustotal.com/it/analisi...790-1254941783

e queste in merito a cncs32.dll:

http://virscan.org/report/ab4e7b6e10...ae065a770.html

http://www.virustotal.com/it/analisi...5e9-1254942983

A quanto pare manco sti siti ne sono certi, però sono tutti d'accordo che se sono virus, sono BRUTTI virus!

Ultima modifica di Pompolus : 07-10-2009 alle 20:18.
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2009, 00:09   #4
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
ecco qua, questi sono le scansioni in merito a Hook.dll:

http://virscan.org/report/c6c6b26213...6ebf49bee.html

http://www.virustotal.com/it/analisi...790-1254941783

e queste in merito a cncs32.dll:

http://virscan.org/report/ab4e7b6e10...ae065a770.html

http://www.virustotal.com/it/analisi...5e9-1254942983

A quanto pare manco sti siti ne sono certi, però sono tutti d'accordo che se sono virus, sono BRUTTI virus!
le percentuali sono alte pero' la cosa che ti puo' confortare e che i migliori antivirus tipo antivir,kaspersky,nod 32 dicono che non sono virus....
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2009, 01:09   #5
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
le percentuali sono alte pero' la cosa che ti puo' confortare e che i migliori antivirus tipo antivir,kaspersky,nod 32 dicono che non sono virus....
Sì ok ma mi farebbe stare molto più tranquillo sapere che anche tuttli gli altri antivirus siano d'accordo

Insomma che devo fare? Non mi sento molto tranquillo a pagare con la postepay su internet sapendo che ci sono 2 HIGH RISK INFO BANK STEALER RUB TUTT.
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2009, 01:22   #6
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
in merito a cncs32.dll,
non e' un file di window ma e' un file di un gioco http://www.processlibrary.com/it/dir.../files/cncs32/

qui e' spiegato meglio
http://ita.tallemu.com/oasis2/search/file/cncs32_dll

adesso in base a dove si trova puoi stabilire che cosa e'...
se e un file di un gioco di provenienze dubbie ti conviene fixare

neanche hook.dell e' acqua santa...
per stare tranquillo li fixerei entrambi

Ultima modifica di arnyreny : 08-10-2009 alle 01:28.
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2009, 08:40   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
cncs32.dll -> in c:\windows\system32\ dovrebbe fare riferimento ad uno o entrambi questi giochi:

- super mario
- worm wars

hook.dll -> in c:\windows\system32\ è chiaro segno di infezione come precedentemente anticipato

Si suggerisce come da prassi in Sezione Aiuto sono infetto!

Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2009, 01:23   #8
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
marò che giornata, non ce la faccio più a fare scansioni!

Ecco qua i risultati:

Malwarebytes.txt

A-Squared.txt

F-secure.txt

Dr.Web.txt

SysInspector.xml

hijackthis.log

gmer.log

prevx.log


Rinnovo i ringraziamenti a chi di voi si sbatte a leggere sti log!
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2009, 01:44   #9
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
marò che giornata, non ce la faccio più a fare scansioni!

Ecco qua i risultati:

Malwarebytes.txt

A-Squared.txt

F-secure.txt

Dr.Web.txt

SysInspector.xml

hijackthis.log

gmer.log

prevx.log


Rinnovo i ringraziamenti a chi di voi si sbatte a leggere sti log!
hai fatto la passatina con atf cleaner hai disabilitato il ripristino del sistema?
eri messo proprio male quei file erano un campanello d'allarme ringrazia san prevx
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2009, 08:05   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Direi che siamo ok, segui attentamente questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383

PS: resto in attesa dei seguenti log http://www.hwupgrade.it/forum/showpo...postcount=1442
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2009, 10:12   #11
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
hai fatto la passatina con atf cleaner hai disabilitato il ripristino del sistema?
eri messo proprio male quei file erano un campanello d'allarme ringrazia san prevx
Sìsì disabilitato e cleanato.

Era un bel pò che non facevo pulizia, ma buona parte di quella roba l'ho presa in soli 2 giorni da quando quel maledetto rootkit è entrato!
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2009, 10:14   #12
Pompolus
Member
 
Iscritto dal: Oct 2005
Messaggi: 258
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Direi che siamo ok, segui attentamente questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383

PS: resto in attesa dei seguenti log http://www.hwupgrade.it/forum/showpo...postcount=1442
Ma siamo sicuri che quel cncs32.dll non è niente di male eh?

Io quei 2 giochi che hai nominato non li ho mai installati...

Comunque appena posso ti rifaccio la scansione con Avira e la posto di là, Mbr.exe comunque dice che ora è tutto a posto
Pompolus è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2009, 10:48   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pompolus Guarda i messaggi
Ma siamo sicuri che quel cncs32.dll non è niente di male eh?
Direi di si

Quote:
Originariamente inviato da Pompolus Guarda i messaggi
Comunque appena posso ti rifaccio la scansione con Avira e la posto di là, Mbr.exe comunque dice che ora è tutto a posto
Attendo, quando puoi
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 09-10-2009 alle 10:56.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Alcuni Galaxy S26 utilizzeranno il chip ...
Amazon, ecco i super sconti del weekend:...
Scovare un bug di sicurezza sui disposit...
Offerta Amazon su NordVPN: proteggi 10 d...
ECOVACS DEEBOT X8 PRO OMNI in offerta su...
Scope elettriche Tineco in offerta su Am...
Offerta Amazon sui robot EUREKA J15 Ultr...
Chrome disattiverà automaticament...
Tornano tutti e 4 i colori disponibili p...
Super sconto su iPhone 16: Amazon abbass...
Sconto pazzesco sulle Blink: videocamere...
Ring ancora in forte sconto, 35,99€ (-64...
Oltre 740.000 giocatori simultanei per B...
Tensione tra Stati Uniti e Cina: Trump a...
La popolazione protesta, Microsoft si ar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v