Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-06-2010, 19:34   #1
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
trojan, e poi...?

Non ho la più pallida idea di cosa stia succedendo quindi scusate il titolo vago.
Antivir giorni fa ha bloccato l'accesso a due file, trojan, che erano in un .exe del nokia pc suite (installato da una vita e funzionante). ho rifatto una scansione completa anche con panda antivirus e ha trovato due file sospetti (non ricordo dove però) messi in quarantena. poi oggi scopro che mia sorella ha disinstallato panda...i file in quarantena che fine hanno fatto?
cmq, da stamattina sto seguendo la vostra guida, fin'ora niente di strano rilevato dai programmi. fino a gmer.
devo dire però che all'avvio di winxp il firewall mi chiedeva il consenso/blocco per una serie di programmi anche di hp, cioè di per sé non sospetti ma questo non era mai successo e non avevo modificato le impostazioni quindi nel dubbio alcuni li ho bloccati (se serve vi scrivo quali)

insomma arrivata alla scansione con gmer, per due volte, lo schermo si è spento. non so bene come definire la cosa, nel senso che non si è spento il laptop e neanche lampeggiava, le lucine erano tutte accese ma lo schermo non ripartiva neanche abbassando il coperchio in standby, e quindi ho premuto lo start e win si è riavviato (non spento e riacceso, di solito se riavvio si spengono un attimo le luci invece lì no). sono andata a vedere che errore fosse riportato negli avvisi di sistema, e c'era quello di W32 Time... che non so cosa cavolo c'entrasse con quello che stava facendo.
Insomma prima di provare gmer una terza volta vorrei un vostro parere...

ps: cure it l'ho lanciato alla versione 6 ma non sono riuscita ad aggiornarlo prima, cmq non ha rilevato nulla (scansione completa)

logs: Edit A-Squared
Edit ESET e HiJackThis

grazie

Ultima modifica di Chill-Out : 19-06-2010 alle 19:56. Motivo: Editati liks
melody è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2010, 19:58   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2010, 09:40   #3
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
scusate!

prima di ricaricare tutti log vorrei chiedervi...

poiché da ieri online armor mi avvisa che programmi che conosco tentano di accedere all'hard disc usando "physicaldrive0" ... vuol dire che è meglio che seguo la guida per il mbr rootkit?
melody è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2010, 17:22   #4
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
2.mbam
3.a-squared
4.kaspersky
5.cure it
6.sys
7.HiJackThis
8.gmer
9.prevx3


sembra relativamente pulito...ma ci sono ancora questi avvisi di "physicaldrive0"

grazie
melody è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2010, 19:07   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da melody Guarda i messaggi
2.mbam
3.a-squared
4.kaspersky
5.cure it
6.sys
7.HiJackThis
8.gmer
9.prevx3


sembra relativamente pulito...ma ci sono ancora questi avvisi di "physicaldrive0"

grazie
Dai log non emerge nulla, mentre per quanto concerne OA trattasi del modulo HIPS che ti informa a mezzo PopUp che un determinato file accede direttamente al disco.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2010, 20:31   #6
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dai log non emerge nulla, mentre per quanto concerne OA trattasi del modulo HIPS che ti informa a mezzo PopUp che un determinato file accede direttamente al disco.
si ma non è strano che questo accada di colpo con programmi di ogni sorta che erano già presenti sul laptop da anni? e che magari non ho neanche aperto? dato che oa mi consiglia di bloccare a meno che non stia facendo qualcosa che lo richiede, io blocco... però boh credevo fosse per quel trojan
melody è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2010, 08:43   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da melody Guarda i messaggi
si ma non è strano che questo accada di colpo con programmi di ogni sorta che erano già presenti sul laptop da anni? e che magari non ho neanche aperto?
La risposta al quesito è proprio nella domanda.

Quote:
Originariamente inviato da melody Guarda i messaggi
però boh credevo fosse per quel trojan
3 dei tool dedicati alla rimozione del MBR Rootkit non rilevano nulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2010, 09:47   #8
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
di nuovo io... da un paio di giorni la connessione non caricava bene e dopo aver controllato il modem ho pensato di rifare una scansione con malwarebytes... e ha trovato un trojan redondu

http://wikisend.com/download/453364/...(00-35-12).txt

sto riseguendo tutte le scansioni in fila, ma potete spiegarmi come agisce questo virus? perché come vedete prima il laptop sembrava pulito, era rimasto o l'ho preso dopo? perché l'antivirus e simili non mi hanno avvisato di nulla. grazie
melody è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2010, 10:14   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da melody Guarda i messaggi
di nuovo io... da un paio di giorni la connessione non caricava bene e dopo aver controllato il modem ho pensato di rifare una scansione con malwarebytes... e ha trovato un trojan redondu

http://wikisend.com/download/453364/...(00-35-12).txt

sto riseguendo tutte le scansioni in fila, ma potete spiegarmi come agisce questo virus? perché come vedete prima il laptop sembrava pulito, era rimasto o l'ho preso dopo? perché l'antivirus e simili non mi hanno avvisato di nulla. grazie
Quote:
C:\Documents and Settings\Elena\Documenti\my doc\pc\PandaCloudAntivirus.exe (Trojan.Redosdru) -> Quarantined and deleted successfully.
Falso positivo, trattasi del file di installazione di Panda Cloud.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Eni mette un tetto ai prezzi dei carbura...
BYD Seagull (Dolphin Surf), l'elettrica ...
Multa milionaria per un data center del ...
F-Droid 2.0 si aggiorna con una nuova gr...
Microsoft ridisegna Copilot: dalla chat ...
Volkswagen porterà 20 videogiochi...
Troppa IA storpia: OpenAI licenzia in tr...
Marathon, Bungie svela i contenuti dell'...
Autunno, tempo di potature: i tagliasiep...
Meta Muse, due sviluppatori riescono a o...
Google AI Pro gratis: festa a sorpresa p...
MacSync colpisce macOS usando i calendar...
L'agente IA cancella 48 mila file in 103...
Jensen Huang avverte: l'AI può aiutare a...
Elettrico Renault in arrivo in Spagna: 6...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v