Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
Al MWC Qualcomm annuncia una coalizione industriale per lanciare il 6G entro il 2029 e introduce agenti IA per la gestione autonoma della RAN. Ericsson, presente sul palco, conferma la direzione: le reti del futuro saranno IA-native fin dalla progettazione
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air è un ultraleggero da 1 kg con Ryzen 5 6600H, display 14" 16:10 e 16 GB LPDDR5. Offre buona portabilità, autonomia discreta e costruzione in alluminio, ma storage PCIe 3.0 e RAM saldata limitano l'espandibilità. A 549 euro sfida brand più noti nella stessa fascia di mercato.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-04-2012, 18:22   #1
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Win 7 - 64 bit - trojan Zeus

Raccolgo l'invito di xcdegasp ad aprire un nuovo thread dove indicare la procedura seguita per rimuovere il trojan Zeus o Zbot.

Sto seguendo la procedura indicata (Guida alla disinfezione per Infetti).

1. Ho disattivato il ripristino del sistema;

2. ho impostato i server dns secondo gli indirizzi ip indicati;

3. ho scaricato e lanciato ATF cleaner (da altro sito), che non ha rilevato anomalie;

4. ho eseguito il download di Malwarebytes Anti-Malware e, al momento, è in corso l'esecuzione dello stesso.

Al termine pubblicherò il relativo log e procederò con il download e la successiva esecuzione di Emsisoft Anti-Malware 5.x.

Una sola domanda, per il momento: non ho letto (a meno che non mi sia sfuggito) se ogni antivirus, al termine delle operazioni di scansione, deve essere disinstallato. Presumo di si, dal momento che - credo - alcuni di questi possano andare in conflitto tra loro.
Comunque, attendo istruzioni.

Grazie.
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2012, 22:37   #2
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
La scansione è stata eseguita in circa 4 ore e trenta minuti. Il sistema ha rilevato:

a. una chiave di registro con, all'interno: Heuristics.Shuriken;

b. e, sempre lo stesso malware (Heuristics.Shuriken), all'interno del file:
C:\ProgramData\Windows\msseedir.dll

Non so se si tratta del trojan Zeus o Zbot che sto cercando.

Allego il file log (un txt con poco meno di trenta righe di testo).

Procedo con la scansione successiva. Prima, però, disinstallo Malwarebytes Anti-Malware
Allegati
File Type: txt mbam-log-2012-04-07 (17-58-50).txt (2.4 KB, 1 visite)
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2012, 23:00   #3
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Una sola annotazione, per il momento.

Ho eseguito il download ed il successivo aggiornamento di Emsisoft Anti-Malware 5.x. Ho però notato che non è stato necessario riavviare il programma. Il sistema, infatti, dopo aver eseguito l'aggiornamento mi ha semplicemente proposto un'unica possibilità:

pulire il sistema?

Per riavviarlo, presumo, avrei dovuto forzare la chiusura del programma clikkando sulla X in alto a destra della finestra.
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2012, 09:03   #4
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Completata la scansione di Emsisoft Anti-Malware 5.x. . Nessuna infezione rilevata. Allego file log.

Procedo alla disinstallazione di Emsisoft Anti-Malware 5.x. ed alla successiva scansione di Kaspersky Virus Removal Tool (che non richiede installazione).
Allegati
File Type: txt a2scan_120407-225215.txt (752 Bytes, 1 visite)
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2012, 19:51   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la disinstallazione si esegue alla fine quando è certificato che il pc sia pulito e non c'è nessuna incompatibilità su questa combinazione di software
procedi con le restanti scansioni

Ultima modifica di xcdegasp : 09-04-2012 alle 19:56.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2012, 22:25   #6
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Bene, allora non dovrò procedere alla disinstallazione!

Lanciato Kaspersky Virus Removal Tool - versione 2011 - che non ha individuato alcuna infezione.
Non allego, perciò, il relativo file log.

Una sola annotazione: osservo che il file log ha una dimensione anomala: 325 Mbyte. A differenza del file log dello stesso sistema, lanciato qualche giorno fa, che ha invece una dimensione più credibile: 9.35 kbyte.

Peraltro, sto cercando di aprirlo, ma il blocco note non vi riesce e, dopo un po' dichiara: "non risponde".

Qualche idea/suggerimento in merito?

Grazie.
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2012, 14:30   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
per aprire un file txt da 325mb devi aspettare 15min
chissà perchè non hai usato f-secure online
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2012, 16:10   #8
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Si, poi l'ho aperto con Word Pad, molto più rapido - evidentemente - di BloccoNote.

In riferimento a Secure On Line, debbo dire che ho una certa avversione a far eseguire scansioni on line . Certamente sarà un mio limite.
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2012, 14:41   #9
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
A seguito della procedura di disinfezione mi ritrovo, all'atto dello start del sistema operativo, l'errore riportato in figura.

E' possibile che si tratti di qualcosa legato alla installazione/disinstallazione di qualcuno degli antivirus della procedura suddetta?

Oppure qualcuno ha qualche altra idea?

Grazie per l'aiuto.
Immagini allegate
File Type: png Errore.png (21.6 KB, 3 visite)
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2012, 15:12   #10
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Per il momento una soluzione l'ho trovata (forse non ortodossa ma, tant'è).

Allora, spiego. Ho usato uno dei servizi di CCleaner, quello che mi consente di vedere quali sono i processi che il sistema lancia all'avvio. Poi, uno alla volta, ho escluso questi processi e riavviato il sistema; fino a quando non ho trovato il/i processo/i responsabile/i dell'errore segnalato (ho usato il plurale in quanto l'errore si presentava in modo doppio; nel messaggio precedente non l'ho scritto).

Allego uno screen dei due processi individuati.

Ringrazio, comunque, per gli ulteriori contributi.
Immagini allegate
File Type: png RimuoviErrore.png (8.9 KB, 3 visite)
foreights è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Roborock Saros 20: il robot preciso e molto sottile Roborock Saros 20: il robot preciso e molto sott...
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm ASUS ROG Kithara: quando HIFIMAN incontra il gam...
Oggi degli ottimi auricolari Sony con ca...
Muffa in casa? Questo deumidificatore da...
Sonos Era 100: il punto d'ingresso per u...
"Non stiamo sostituendo nessuno con...
Tutti i robot in offerta ora: prezzi bas...
Fra 3 giorni, a mezzanotte, Amazon attiv...
Il principale limite del MacBook Neo &eg...
899€ in tutti i colori, crolla il prezzo...
Sempre più pubblicità su Y...
Costo della memoria alle stelle? Non ave...
GPT-5.4 cambia il modo di usare ChatGPT:...
Centinaia di petabyte in una molecola: l...
Lenovo al MWC 2026: dal PC modulare all'...
Huawei presenta gli agenti di IA per le ...
Alla scoperta di GAIA, la piattaforma IA...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v