Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-07-2010, 14:46   #1
5°nome
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 12
Backdoor

Buongiorno a tutti,sono un nuovo utente

devo ammettere che non ho molta dimestichezza con il pc,il che mi ha portato ad avere qualche problemino!

partiamo dall'inizio: da qualche mese all'accensione del pc mi si apre automaticamente la cartella dei documenti,se non addirittura altre sottocartelle presenti nella principale.

faccio uno scan con Avast 4.8,mi rileva un paio di Trojan che vado immediatamente ad eliminare.
oggi rifaccio uno scan,ancora niente, ma non convinto controllo sul web e noto mio malgrado che Avast non contiene un antispyware!! (non insultatemi lo sto gia facendo da solo..)

installo Malwarebyte's il quale mi trova ben 16 file infetti!!

qui vi riporto il log della scansione

ora:non capendoci niente ho cercato in cosa consistono questi file,e forse erroneamente, sono giunto alla conclusione che qualcuno o qualche sistema ha tentato l'accesso al mio pc e ci è anche riuscito!

eliminati i file noto che la cartella documenti si riapre come prima!

morale della favole :COME MI DOVREI COMPORTARE? IN COSA CONSISTONO QUESTI FILE?

GRAZIE anticipatamente
Allegati
File Type: txt mbam-log-2010-07-16 (12-01-36).txt (3.1 KB, 3 visite)
5°nome è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 15:23   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto, segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 16:15   #3
5°nome
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 12
eccomi.

innanzitutto devo ammettere che dopo il primo scan con Malwarebyte's ho cancellato tutto immediatamente,senza nessun rigor di logica.
nel post precedente ho allegato il log della PRIMA scansione.

ora ,cercando di seguire le procedure, ho disattivato il ripristino del sistema, dopodichè ho rifatto un altra scansione,sempre con Malwarebyte's.
con mio stupore ho ritrovato 2 file infetti Disabled.SecurityCenter!!
li ho messi in quarantena.

sotto allego il log della SECONDA scansione.

attenendomi al regolamento devo far notare che mi riferisco a Windows XP
spero di esser stato esauriente e il più esemplificativo possibile.
Allegati
File Type: txt SecondaScansionembam-log-2010-07-16.txt (1.3 KB, 2 visite)
5°nome è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 16:39   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 5°nome Guarda i messaggi
eccomi.

innanzitutto devo ammettere che dopo il primo scan con Malwarebyte's ho cancellato tutto immediatamente,senza nessun rigor di logica.
nel post precedente ho allegato il log della PRIMA scansione.

ora ,cercando di seguire le procedure, ho disattivato il ripristino del sistema, dopodichè ho rifatto un altra scansione,sempre con Malwarebyte's.
con mio stupore ho ritrovato 2 file infetti Disabled.SecurityCenter!!
li ho messi in quarantena.

sotto allego il log della SECONDA scansione.

attenendomi al regolamento devo far notare che mi riferisco a Windows XP
spero di esser stato esauriente e il più esemplificativo possibile.
Nulla di cui preoccuparsi

Quote:
Voci infette nei dati di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
prosegui pure con i restanti tool, cortesemente come indicato tutti i log in 1 unico post.

PS: vedo che il SO non è aggiornato al SP3 e questo è già un problema.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 17:00   #5
5°nome
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 12
cosa intendi per proseguire con i restanti tool?

comunque dopo il secondo scan con Malware ho rimesso i due file in quarantena.

sto installando ora il ServicePack3 come da guida.

trovo difficoltà a postarti entrambi i log nel medesimo,non riesco a capire come si faccia.
Allegati
File Type: txt mbam-log-2010-07-16 (12-01-36).txt (3.1 KB, 1 visite)
5°nome è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 17:49   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 5°nome Guarda i messaggi
cosa intendi per proseguire con i restanti tool?

comunque dopo il secondo scan con Malware ho rimesso i due file in quarantena.

sto installando ora il ServicePack3 come da guida.

trovo difficoltà a postarti entrambi i log nel medesimo,non riesco a capire come si faccia.
Intendo esattamente quanto indicato qui

http://www.hwupgrade.it/forum/showpo...07&postcount=2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 18:00   #7
5°nome
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 12
http://wikisend.com/download/944296/mbam-log-2010-07-16 (12-01-36).txt

http://wikisend.com/download/442844/...2010-07-16.txt

ok,credo di aver capito!

secondo passaggio:finito di installare SP3 la cartella documenti all'apertura non si apre più!primo successo raggiunto.

ora sto seguendo i consigli presenti nella guida per il "post disinfezione",giusto?

vorrei sapere anche in cosa consistonoi backdoor.bot,dato che le spiegazioni sul web non sono state esaustive e mi hanno solo fatto preoccupare!

grazie per l'aiuto ovviamente!!
5°nome è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 18:04   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 5°nome Guarda i messaggi
http://wikisend.com/download/944296/mbam-log-2010-07-16 (12-01-36).txt

http://wikisend.com/download/442844/...2010-07-16.txt

ok,credo di aver capito!

secondo passaggio:finito di installare SP3 la cartella documenti all'apertura non si apre più!primo successo raggiunto.

ora sto seguendo i consigli presenti nella guida per il "post disinfezione",giusto?

vorrei sapere anche in cosa consistonoi backdoor.bot,dato che le spiegazioni sul web non sono state esaustive e mi hanno solo fatto preoccupare!

grazie per l'aiuto ovviamente!!
A dire il il vero io ti ho linkato la Guida alla disinfezione che prevede l'utilizzo di 9 tool, ma se ritieni che MBAM sia sufficiente puoi passare al trattamento post disinfezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 18:22   #9
5°nome
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 12
ok.

della guida POST ho scaricato SP3 e Avira,col quale sto facendo uno scan.

ora installo gli altri tool.

per quanto riguarda i backdoor??
5°nome è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2010, 08:39   #10
5°nome
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 12
erroneamente non ho seguito l'ordine,me ne sono accorto dopo aver effettuato in sequenza lo scan con:
MBAM,ASquared,HiJackThis,SysInspector,PrevX,GMer

tenendo conto che i primi 2 li ho effettuati nell'ordine stabilito dalla guida,sto facendo un ulteriore scan seguendo l'ordine.

unico problema Dr.WebCureIt: non mi fa visualizzare la pagina.

a breve posterò i log dell'ultima sequenza di scansione,se necessario anche di quella precedente

entrambi?

grazie per la collaborazione
5°nome è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
L'ESA risponde alle critiche di Jared Is...
La NASA annuncia il nuovo telescopio spa...
HONOR pubblica The Sea Between Us, un co...
L'Olanda punta su NixOS e open source pe...
OPPO Find X10 Pro Max, il flagship con t...
Gli smartphone Samsung potrebbero avere ...
GeForce Now arriverà sui Googlebo...
Opus 5.5 e GPT-6 Sol nello stesso pomeri...
Weekend Amazon, le prime 5 offerte sono ...
Mini Compressore a 21,84€: gonfia le gom...
Gemini si aggiorna, ora può conne...
Da 32 a 65 pollici: ecco le TV più...
Xiaomi Redmi Note 17 a 269€: ecco perch&...
ASUS avverte i clienti: accesso non auto...
Già record di vendite su Amazon p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v