Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-01-2011, 10:35   #1
VittorioDA
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 4
Probabile infenzione, ma non rilevata

Salve a tutti, mi presento, mi chiamo Vittorio ed ho un piccolo-grande problema. Ho il sospetto di avere un malware nel mio PC che nonostante ripetute scansioni di vari programmi non viene rilevato.
Con ordine: il mio PC è un desktop HP Pavillion con Windows Vista SP2, ho come antivirus Avast! Internet Security 5.1.864, ed ho installati sul mio PC anche Spybot Search and Destroy e PrevX. Utilizzo come browser Firefox 3.6.13
I sintomi che ho sono i seguenti: il centro protezione è disabilitato, e non mi è permesso di riabilitarlo, se lancio una scansione con Spybot giustamente mi dice che il corrispondente valore nel registro è sbagliato. Lo corregge ma immediatamente me lo ritrovo disabilitato e il valore nel registro è tornato scorretto. Nonostante ciò, né Avast né Prevx mi segnalano alcuna infezione. Ho provato anche la scansione di Avast all'avvio (prima del caricamento di Windows) ma non trova nulla. Il secondo sintomo è che (non sempre, random) su internet alcuni link (in particolare quelli relativi a famosi antivirus, o anche il vostro sito, ad esempio) non funzionano al primo colpo, ma vengo "dirottato" su altri siti (anch'essi random) che magari (non tutti) sono anche bloccati da Avast perchè presentano del malware. Poi al secondo-terzo tentativo chissà perchè il link funziona correttamente.
Qualcuno che ne capisce più di me ritiene che effettivamente sia infetto? Ci sono soluzioni alla cosa?
Grazie a tutti delle risposte e scusate se ho sbagliato a postare, ma ho provato a leggere i vostri consigli e non ho trovato una situazione simile alla mia.
VittorioDA è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2011, 14:41   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto, scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt

NB: allega il log su uno dei Server remoti qui indicati *** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2011, 16:14   #3
VittorioDA
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 4
Intanto ringrazio per la sollecitudine. Il tool da esito negativo (non rileva nulla), comunque il log è scaricabile da qui:
http://www.filedropper.com/tdsskille...12011170210log
Devo dire che se è un virus è un po' strano, perchè permette all'antivirus di aggiornarsi. Unicamente non permette l'attivazione del centro sicurezza di Windows, come in questo momento mentre sto scrivendo.
Piccola precisazione: se avvio in modalità provvisoria a mano o con Spybot mi riesce di modificare il Registro con il valore corretto, nel momento in cui riparto normalmente il registro si rimodifica.
VittorioDA è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2011, 16:50   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VittorioDA Guarda i messaggi
Intanto ringrazio per la sollecitudine. Il tool da esito negativo (non rileva nulla), comunque il log è scaricabile da qui:
http://www.filedropper.com/tdsskille...12011170210log
Devo dire che se è un virus è un po' strano, perchè permette all'antivirus di aggiornarsi. Unicamente non permette l'attivazione del centro sicurezza di Windows, come in questo momento mentre sto scrivendo.
Piccola precisazione: se avvio in modalità provvisoria a mano o con Spybot mi riesce di modificare il Registro con il valore corretto, nel momento in cui riparto normalmente il registro si rimodifica.
Meglio abbiamo escluso + di un probabile problema, allegami un log di Gmer >> Info http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2011, 18:03   #5
VittorioDA
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 4
Ancora grazie dell'aiuto, qui forse cominciamo a intravedere qualcosa. Gmer mi da nel registro vari "rossi", ed anche una cartella nascosta mi risulta con il nome in rosso. Tale cartella mi è impossibile da cancellare, mentre ne posso cancellare il contenuto file per file. Procedo come da istruzioni che mi hai linkato, e cioè cancello autonomamente? Anche perchè ad esempio il log del rootkit-malware è negativo: http://www.filedropper.com/gmerlog20110106

EDIT: su un altro forum ho trovato che la cartella con il nome in rosso (## aswSnx Private Storage) è la sandbox di Avast Internet Security, quindi credo non ci sia da preoccuparsi per quella. Resto in attesa riguardo i valori del Registro

Ultima modifica di VittorioDA : 06-01-2011 alle 18:23. Motivo: errore nel testo, aggiunta nome cartella nascosta
VittorioDA è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2011, 14:32   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VittorioDA Guarda i messaggi
Ancora grazie dell'aiuto, qui forse cominciamo a intravedere qualcosa. Gmer mi da nel registro vari "rossi", ed anche una cartella nascosta mi risulta con il nome in rosso. Tale cartella mi è impossibile da cancellare, mentre ne posso cancellare il contenuto file per file. Procedo come da istruzioni che mi hai linkato, e cioè cancello autonomamente? Anche perchè ad esempio il log del rootkit-malware è negativo: http://www.filedropper.com/gmerlog20110106

EDIT: su un altro forum ho trovato che la cartella con il nome in rosso (## aswSnx Private Storage) è la sandbox di Avast Internet Security, quindi credo non ci sia da preoccuparsi per quella. Resto in attesa riguardo i valori del Registro
Non emerge nulla, ti suggerisco di seguire questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2011, 15:04   #7
VittorioDA
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 4
Ok, grazie, non mi sembra di aver installato nulla di particolare ma seguirò passo passo la guida.
VittorioDA è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Registra a 7.471 fps e costa quanto un'u...
Microsoft riporta in vita Surface Mouse ...
OpenAI porta le funzioni agentiche vocal...
La Cina indaga su DeepSeek e Moonshot: a...
Sono 68.450 gli oggetti oltre i 10 centi...
950 agenti, 210 milioni di token e 21 or...
Dopo quasi 40 anni l'Italia riapre al nu...
Apple Intelligence su macOS 27 potrebbe ...
NVIDIA prepara la grafica del futuro con...
YouTube annuncia nuovi strumenti per per...
Phishing a nome ACI sul bollo auto: una ...
3 mini-PC ASUS per usare l'intelligenza ...
YouTube punta sempre di più sull'...
SILENT HILL: Townfall è finalment...
Ora lo Starter Pack di Netatmo costa 92,...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v