Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-03-2011, 15:18   #1
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Cura x cportclm.sys help

Ciao a tutti,
tra i driver installati mi ritrovo un riferimento ad un driver
\??\C:\DOCUME~1\Andrea\IMPOST~1\Temp\cportclm.sys

lo cancello
pulisco il registro di sistema da tutti i riferimenti ma quasi subito si ripresenta

su internet risulta essere una forma virale ma il metodo di cura esatto non sono riuscito a trovarlo

qualcuno potrebbe aiutarmi ?
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 16:53   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, per scrupolo controlla il file su http://www.virustotal.com/ per i risultati è sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 17:30   #3
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ciao Kill,
grazie per avermi risposto.
Per usare quella scansione online devo registrarmi?
Ho provato senza, ma non ho visto risultato

Ultima modifica di numatu : 07-03-2011 alle 17:36.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 17:38   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Ciao Kill,
grazie per avermi risposto.
Per usare quella scansione online devo registrarmi?
Ho provato senza, ma non ho visto risultato
No, non ti devi registrare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 17:42   #5
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
ho individuato il file sospetto l'ho uplodato , ma non è successo niente?!
Prima è comparsa un aschermata che ha detto che stava inviando,
ma poi è ritornata la schermata di prima
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 18:24   #6
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Allora ho controllato con un altro sito di scansione on line e forse il file sospetto è troppo piccolo solo 29 kb
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 18:48   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Devi cliccare su sfoglia, caricare il seguente file cportclm.sys e cliccare Send file




Uploaded with ImageShack.us
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 19:05   #8
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Scusa, sono un pò impedito, penso di aver seguito le tue istruzioni ma non succede nulla, cioè mi dice che il file è stato inviato ma dopo non mi da alcuna risposta.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 19:11   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Scusa, sono un pò impedito, penso di aver seguito le tue istruzioni ma non succede nulla, cioè mi dice che il file è stato inviato ma dopo non mi da alcuna risposta.
Devi attendere che finisca la scansione, esempio http://www.virustotal.com/file-scan/...3cb-1299518530
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 19:23   #10
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ho aperto Chrome e ti scrivo da qui, mentre con mozilla sto ancora aspettando che finisca la scansione, ma credo che non finirà.
infatti se provo a copiare il file mi dice "Impossibile copiare cportclm.sys: File in uso da un altro utente o programma.
Chiudere il programma che sta utilizzando il file, quindi riprovare", quindi pendo che forse non lo fa nemmeno scansionare dal servizio online.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 08:01   #11
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ciao Chill non ti ho scritto più perchè ho atteso invano che il sito mi scansionasse il file.
Poi stamane ho pensato di provare se il sito gli altri file me li scansiona regolarmente, e gli ho inviato l"firefox.exe".
Il programma mi ha regolarmente scansionato il file ed è inutile che ti invio l'esito, quindi il problema sta nella scansione di quel file che non riesco a rinominare , copiare ecc.
Ho provato a cancellarlo, rinominarlo, copiarlo ma come già ti ho detto nessuna di queste azione mi è possibile.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 08:08   #12
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ok sono riuscito a sboccarlo con Unlocker,
il quale mi ha tra l'altro informato che il file che lo bloccava era
"System" , pid "4"
l'ho inviato al sito e questo è il responso
http://www.virustotal.com/file-scan/...c21-1299567844

Credo che si tratti di questa infezione
* Win32.Agent.db
* Win32.Agent.dp

Su internet Ho trovato qualcosa, ma preferirei avere la tua attenzione sul da farsi, grazie.

Ultima modifica di numatu : 08-03-2011 alle 08:15.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 09:07   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Ok sono riuscito a sboccarlo con Unlocker,
il quale mi ha tra l'altro informato che il file che lo bloccava era
"System" , pid "4"
l'ho inviato al sito e questo è il responso
http://www.virustotal.com/file-scan/...c21-1299567844

Credo che si tratti di questa infezione
* Win32.Agent.db
* Win32.Agent.dp

Su internet Ho trovato qualcosa, ma preferirei avere la tua attenzione sul da farsi, grazie.
Lo devi rianalizzare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 09:41   #14
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Scusami fammi capire meglio,
lo risblocco con Unlocker,
e lo reinvio al sito?

Ecco la risposta dopo che l'ho risbloccato

http://www.virustotal.com/file-scan/...c21-1299573633

Ho trovato questa pagina http://www.exterminate-it.com/malped...e/cel90xbe.sys

e al suo interno "dimensioni : 29696 File MD5:22FABDC07B4DE09773A92D49201C9F94 Ultimo rilevamento Mar 1, 2011"

Le dimensioni del file sono quelle , potrebbe essere il mio problema?

Ultima modifica di numatu : 08-03-2011 alle 09:48.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 09:47   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Scusami fammi capire meglio,
lo risblocco con Unlocker,
e lo reinvio al sito?

Ecco la risposta dopo che l'ho risbloccato

http://www.virustotal.com/file-scan/...c21-1299573633
Ok, devi cliccare su Reanalyse
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 09:51   #16
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ecco dopo reanalize

http://www.virustotal.com/file-scan/...c21-1299573633
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 10:03   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Falso positivo, nulla di cui preoccuparsi.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 10:07   #18
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Scusami ma che file è?
e perchè dopo che lo cancello,
cancello tutte le tracce sul registro di sistema ricompare puntualmente
ogni volta?

e infine perche TrendMicro lo indica come: "TrendMicro 9.200.0.1012 2011.03.08 RTKT_AGENTT.CU
TrendMicro-HouseCall 9.200.0.1012 2011.03.08 RTKT_AGENTT.CU

Ultima modifica di numatu : 08-03-2011 alle 10:09.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 12:12   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Scusami ma che file è?
e perchè dopo che lo cancello,
cancello tutte le tracce sul registro di sistema ricompare puntualmente
ogni volta?
Probabilmente viene avviato come servizio di Win

Quote:
Originariamente inviato da numatu Guarda i messaggi
e infine perche TrendMicro lo indica come: "TrendMicro 9.200.0.1012 2011.03.08 RTKT_AGENTT.CU
TrendMicro-HouseCall 9.200.0.1012 2011.03.08 RTKT_AGENTT.CU
Come detto sopra è un falso positivo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 17:26   #20
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ok grazie Chill,

sempre preciso e impeccabile.
Ciao
numatu è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
Se manca questo gas, le fabbriche di chi...
NVIDIA celebra 25 anni di GeForce 3: per...
Leapmotor B10: arrivano Android Auto e A...
La missione Artemis II con il razzo spaz...
Blue Origin propone di utilizzare Blue R...
Sora all'interno di ChatGPT: aumentano g...
L'Ufficio dell'Ispettore Generale ha ana...
Primo contatto con Volvo ES90: ammiragli...
La Cina potrebbe puntare con maggiore de...
Un clamoroso errore strategico: il nuovo...
Cos’è il nuovo cartello del "...
HP: gli attacchi con l'IA puntano su vel...
Acer compie 50 anni e si trasforma: dall...
La rete elettrica USA funziona solo a me...
La Corte Costituzionale albanese: 'Il ba...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v