Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-10-2010, 17:41   #1
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Anomalie, non so da dove iniziare...

Buonasera a tutti

Mi spiace essere stato così poco indicativo nel titolo ma il fatto è che non so se ho un'infezione o meno.

Allora, da stamattina non riuscivo più a collegarmi al server remoto.
La connessione avviene tramite un banale telnet. Il messaggio di errore che ricevo è:

Codice:
Impossibile aprire una connessione con l'host sulla porta 23.
Impossibila caricare o inizializzare il provider del servizio richiesto
All'inizio ho pensato che fosse un problema dovuto all'assenza di connessione dall'altro lato (lato server) ma, il mio collega dal suo pc invece si collegava tranquillamente.

Ho controllato quindi il cavetto di rete, le impostazioni di rete, tutto normale.
Vado su internet, scarico e invio la posta etc..

Ho cominciato quindi a pensare che ci fosse qualcosa con le impostazioni di rete che non andasse bene, e quindi ho fatto le varie procedure di ripristino, pulizia cache et similia..

Poi mi son iniziati i dubbi:

Ho fatto una passata di avira, nessun risultato
Hijack this, niente di anomalo

poi.. e qui iniziano davvero le stranezze, provo ad eseguire MalwareBytes e non parte: nessun messaggio, nessun errore, semplicemente, non viene neanche eseguito.

Lo disinstallo, lo riscarico e lo reinstallo, niente, stesso risultato (ho provato anche in modalità provvisoria)

Provo a lanciare un netstat e noto che mi da una serie di connessioni tcp established ma non riesco a vedere gli indirizzi ip, come se fossero "oscurati".

Per fugare altri miei dubbi, ho provato a lanciare telnet o connessioni ssh verso altri server aziendali, ma ricevo sempre gli stessi messaggi.

Ho provato anche a risolvere con il tool della microsoft "fix it" per ripristinare tutte le configurazioni di winsock a livello di chiavi di registro ma niente.

Sono quindi nelle vostre mani e attendo con ansia un vostro responso.

Grazie a tutti

RaouL.
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2010, 11:22   #2
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Leggendo le guide in rilievo sono giunto a questo punto:


1) PrevX non rileva nessuna infezione

2) Per far partire MalwareBytes l'ho rinominato in pippo.exe ed è partito.

Ho fatto la scansione completa ma non rileva nulla.

Allo stato attuale, il pc si collega ad internet, legge e scarica regolarmente la posta elettronica.

Qualsiasi cosa invece inerente al ping o al telnet, non funziona.

Per essere sicuro che non fosse un problema di configurazione, ho preso anche il file in c:\windows\system32\drivers\etc\hosts da un altro pc e l'ho sostituito.

Nada de nada
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2010, 13:12   #3
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Inizia a venir fuori qualcosa:

gmer mi ha segnalato un file sospetto "mouclass.sys" . Girovagando in rete, mentre ripassavo malwarebytes, ho trovato che è legato al trojan Alureon.

Finita la scansione malwarebytes mi ha segnalato anche lui tre infezioni con il nome Alureon. Li ho selezionati e rimossi. Mi ha chiesto di riavviare il sistema e l'ho fatto, ma l'infezione a quanto pare è ancora presente

Edit: piccola dimenticanza:

se provo a fare scansioni on line con tools tipo hitman pro, f-secure, non si avviano. Nel caso di hitman pro mi dice addirittura che non c'è connessione ad internet.
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek

Ultima modifica di RaouL_BennetH : 27-10-2010 alle 13:31.
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2010, 13:55   #4
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
eccolo qui:

http://www.brighthub.com/internet/go...les/66090.aspx
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2010, 14:24   #5
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Sono riuscito a risolvere il problema, spero tanto che possa servire a qualcun altro:

ho scaricato un altro dei tools presenti sulle guide ufficiali della sezione, tdsskiller.

Ho eseguito la scansione e in c:\windows\system32\drivers\

mi ha trovato ben 14 file infetti. Ho lasciato l'azione di default per ogni voce: "Cure", mi ha chiesto di riavviare, l'ho fatto, ed ora tutto rifunziona perfettamente.
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Apple Intelligence su macOS 27 potrebbe ...
NVIDIA prepara la grafica del futuro con...
YouTube annuncia nuovi strumenti per per...
Phishing a nome ACI sul bollo auto: una ...
3 mini-PC ASUS per usare l'intelligenza ...
YouTube punta sempre di più sull'...
SILENT HILL: Townfall è finalment...
Ora lo Starter Pack di Netatmo costa 92,...
MediaWorld celebra 35 anni di attivit&ag...
Due nuovi notebook Microsoft Surface con...
Una smartband senza display per monitora...
Offerte Ninja: friggitrici ad aria da 69...
Disney+ aumenta ancora i prezzi, per il ...
Xiaomi 18 Pro e Pro Max, la grande novit...
C'è un motivo se OpenAI non chiede un eu...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v