Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-12-2010, 15:12   #1
Salt Tank
Member
 
Iscritto dal: Sep 2007
Messaggi: 93
Virus EXP/Pidief.Csa.1.B e connessione a siti

Ho da poco formattato e ho voluto provare una configurazione di protezione diversa, tenendo solo il Firewall di Xp più Avira antivirus (ciò per precedenti blocchi in caricamento del sistema grazie ai cari Comodo e Online Armor).

Tempo una settimana e ieri Avira tramite Guard mi ha rilevato il virus in questione e l ho eliminato (in passato i virus me li ritrovava anche alla successiva scansione, mentre stavolta no).

Pensavo fosse tutto a posto e invece mi sono accorto che aprendo le pagine tramite link di google firefox mi carica una pagina bianca relativa al sito che cerco mentre in basso a sinistra mi mostra la scritta "connesso a" seguito da degli indirizzi che variano sempre (cercandone qualcuno su google si notano descrizioni senza senso); al refresh della pagina mi carica il sito corretto.

Avira quindi non mi trova nulla e invece qualcosa c'è, ho ripristinato il sistema ad una data precedente l infezione e i problemi sono i medesimi, ho installato anche Comodo ed ho notato che firefox mi apre un centinaio di connessioni, ma anche qui mi aspettavo che Comodo bloccasse tutti i comportamenti anomali o mi avvisasse. Niente.

Ho provato a disabilitare e quindi eliminare tutti i punti di ripristino pensando che il virus si fosse insediato lì ma se è nel sistema e non viene rilevato serve a poco.

Vorrei chiedervi in primis se avete informazioni su questo virus o su come avviene questo tipo di comportamento di connessione in modo da informarmi anche per il futuro, e poi se avete consigli da darmi escludendo un nuovo formattone.

P.S. Certo che coincidenze o meno questa prova con il firewall di xp è stato un disastro :-)
Salt Tank è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2010, 16:19   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2010, 16:02   #3
Salt Tank
Member
 
Iscritto dal: Sep 2007
Messaggi: 93
- ho fatto un tentativo con tdss killer e mi ha trovato il rootkit win32.tdss.tdl4, al riavvio pare me l abbia rimosso visto che non lo trova più.

-malware bytes niente

- rootkit detective:

McAfee(R) Rootkit Detective 1.1 scan report
On 29-12-2010 at 12:03:26
OS-Version 5.1.2600
Service Pack 3.0
====================================

log rimosso, leggere le Regole di Sezione

---- EOF - GMER 1.0.15 ----

- Combofix non funziona, mi dice che non riesce ad accedere alle periferiche, a ie e firefox e poi windows mi dice che ci sono file mancanti

Al tentativo di apertura di un exe Comodo ha comunicato che c'era un tentativo di Global Hook (anche con l exe di power dvd me l aveva fatto) verso le librerie dinput.dll (per powerdvd) e dinput8.dll per un altro exe. Io ho bloccato tutto, volevo sapere se si tratta di un tentativo malevolo oppure normale se i programmi sono fidati? Un global hook è di per sè un azione negativa?

Prossimo passo?

Ultima modifica di xcdegasp : 29-12-2010 alle 16:18. Motivo: log rimosso, leggere le regole di sezione!!!
Salt Tank è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2010, 16:19   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimosso, leggere le Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
La nave elettrica più grande mai ...
Spusu lancia il Wi-Fi Calling: come funz...
Questo robot impara a muovere le labbra ...
iPhone 17 annienta la concorrenza in Cin...
La nuova Xiaomi SU7 batte un record: 4.2...
È possibile copiare i qubit: dei ...
BYD alza ulteriormente l'asticella: batt...
Il nuovo razzo spaziale riutilizzabile c...
L'ex leader di Assassin's Creed porta Ub...
Il razzo spaziale NASA SLS e la capsula ...
Samsung Galaxy S26 Ultra: quattro colora...
AWS investe 1,2 miliardi in Italia. Coin...
La navicella cinese Shenzhou-20 con il f...
I piani Business ed Education di Google ...
Ceres-2 e Lunga Marcia 3B: la Cina falli...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v