Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-07-2010, 02:20   #1
M4x87
Member
 
Iscritto dal: Dec 2007
Messaggi: 59
virus "searchx" e "zlw.exe"

salve a tutti, è da un pò di tempo che ho un problema con degli strani virus, penso siano il "searchx"e il "zlw.exe". in pratica nessun antivirus lo rivela, tutte le scansioni che ho fatto sono bene o male pulite, e anche quando elimino quello che trova, il problema non si risolve, e nelle successive scansioni ritrova semrpe se solite cose....come "sintomo" c'è solo il fatto che quando si è connessi, ogni tanto si apre da solo un link che se non viene chiuso infetta il pc immediatamente...vi allego qualche log:

http://wikisend.com/download/887728/...704-132127.txt

http://wikisend.com/download/964258/mbam-log-2010-07-06 (00-01-20).txt

http://wikisend.com/download/213152/hijackthis.log

non posso mettere il log di dr.web perchè è grande ben 33 mega! ma vi dico subito che ha rivelato solo il mirc come virus...

mentre f-secure online mi si blocca all'avvio della scansione...

http://wikisend.com/download/569910/prevx.log

http://wikisend.com/download/461352/gmer.log
M4x87 è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2010, 13:42   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il log di dr.web cureIT va filtrato

dal log di a-squared emerge che non hai dato la pulita con ATF-Cleaner e non hai eliminnato i seguenti:
Quote:
D:\Programmi_\MainType_\PATCH.EXE rilevati: Trojan.Horse.Downloader2.XQU!IK
D:\Programmi_\mIRC ITA\mIRC.exe rilevati: Riskware.Client-IRC.Win32.mIRC!IK
D:\Programmi_\SkypeCap_\SkyCapCommon.dll rilevati: Trojan.Win32.Vapsup!IK
D:\Programmi_\Win_Rar_\WinRar 3.70 ITA Crack.exe rilevati: Win32.SuspectCrc!IK
per f-secure se non ti funziona puoi usare uno dei metodi alternativi descritti


in prevx compare ancora qualcosa come oggetto infetto:
Codice:
[BP] c:\documents and settings\fix_\impostazioni locali\temp\zlw.exe	[PX5: E8BEEC8000FA3A1C0A1C0379EEB224005E0FF182]	Malware Group: High Risk Cloaked Malware
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2010, 15:32   #3
M4x87
Member
 
Iscritto dal: Dec 2007
Messaggi: 59
forse mi sono espresso male, le scansioni rivelano questi virus, li eliminano, ma non appena riavvio si ripresentano...o perchè me li rivela l'avira, che casualmente non è in grado di eliminarli, o perchè non appena mi collego mi si aprono dei link che se non vengono chiusi immediatamente mi infettano di altre robe...

per quanto riguarda il log di dr.web, ti ripeto, mi dava solo il mirc come virus...

anche a -squared non ha rivelato niente, ha rivelato come virus le crack di alcuni programmi innocui come molti antivirus, niente di speciale

per quanto riguarda prevx, ha rivelato uno dei virus in questione, ma ripeto, anche se lo elimino si ripresenta...

a questo punto userei combofix...non mi resta altro...
M4x87 è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2010, 16:20   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a-squared ha trovato anche altro non solo cookies, che dovevi aver eliminato con atf-cleaner e i cracks che nemmeno dovevi lontanamente possedere, ha identificato un oggetto nei temporanei di IE

Codice:
C:\Documents and Settings\fIX_\Impostazioni locali\Temporary Internet Files\Content.IE5\63CEF6FX\21DFCBE507B9[1].exe 	rilevati: Worm.Win32.AutoIt!IK

scusa se è poco ma gradirei avere il log filtrato di dr.web cureit, di kaspersky tool e di sysinspector
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2010, 17:03   #5
M4x87
Member
 
Iscritto dal: Dec 2007
Messaggi: 59
hai perfettamente ragione, ma come ti spiegavo, anche se li elimino, ad una nuova scansione rispuntano...è questo il problema...
M4x87 è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2010, 17:39   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
questo mi è chiaro ma mi mancano certe cose per capire esattamente la situazione del pc non avendolo materialmente sotto mano posso solo basarmi su questi log testuali
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Spotify introduce 'Taste Profile': il co...
Sole e pioggia insieme: il nuovo pannell...
AWS e Cerebras uniscono le forze: nuova ...
Windows 11: accesso al drive C: bloccato...
BYD pronta a comprare un marchio storico...
Windows 11 si prepara ai monitor oltre i...
Apple avrebbe fissato un target di vendi...
Ultimi giorni per sfruttare le Offerte d...
I migliori smartphone in offerta ora su ...
Le migliori TV delle Offerte di Primaver...
Uno dei robot più avanzati del 2025 crol...
Robot aspirapolvere con stazione automat...
Il nuovo top di gamma compatto di OPPO n...
Nilox aggiorna la sua gamma di fat e-bik...
Meta valuta tagli fino al 20% della forz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v