Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-04-2012, 17:22   #1
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Win 7 - 64 bit - trojan Zeus

Raccolgo l'invito di xcdegasp ad aprire un nuovo thread dove indicare la procedura seguita per rimuovere il trojan Zeus o Zbot.

Sto seguendo la procedura indicata (Guida alla disinfezione per Infetti).

1. Ho disattivato il ripristino del sistema;

2. ho impostato i server dns secondo gli indirizzi ip indicati;

3. ho scaricato e lanciato ATF cleaner (da altro sito), che non ha rilevato anomalie;

4. ho eseguito il download di Malwarebytes Anti-Malware e, al momento, è in corso l'esecuzione dello stesso.

Al termine pubblicherò il relativo log e procederò con il download e la successiva esecuzione di Emsisoft Anti-Malware 5.x.

Una sola domanda, per il momento: non ho letto (a meno che non mi sia sfuggito) se ogni antivirus, al termine delle operazioni di scansione, deve essere disinstallato. Presumo di si, dal momento che - credo - alcuni di questi possano andare in conflitto tra loro.
Comunque, attendo istruzioni.

Grazie.
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2012, 21:37   #2
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
La scansione è stata eseguita in circa 4 ore e trenta minuti. Il sistema ha rilevato:

a. una chiave di registro con, all'interno: Heuristics.Shuriken;

b. e, sempre lo stesso malware (Heuristics.Shuriken), all'interno del file:
C:\ProgramData\Windows\msseedir.dll

Non so se si tratta del trojan Zeus o Zbot che sto cercando.

Allego il file log (un txt con poco meno di trenta righe di testo).

Procedo con la scansione successiva. Prima, però, disinstallo Malwarebytes Anti-Malware
Allegati
File Type: txt mbam-log-2012-04-07 (17-58-50).txt (2.4 KB, 1 visite)
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2012, 22:00   #3
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Una sola annotazione, per il momento.

Ho eseguito il download ed il successivo aggiornamento di Emsisoft Anti-Malware 5.x. Ho però notato che non è stato necessario riavviare il programma. Il sistema, infatti, dopo aver eseguito l'aggiornamento mi ha semplicemente proposto un'unica possibilità:

pulire il sistema?

Per riavviarlo, presumo, avrei dovuto forzare la chiusura del programma clikkando sulla X in alto a destra della finestra.
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2012, 08:03   #4
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Completata la scansione di Emsisoft Anti-Malware 5.x. . Nessuna infezione rilevata. Allego file log.

Procedo alla disinstallazione di Emsisoft Anti-Malware 5.x. ed alla successiva scansione di Kaspersky Virus Removal Tool (che non richiede installazione).
Allegati
File Type: txt a2scan_120407-225215.txt (752 Bytes, 1 visite)
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2012, 18:51   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la disinstallazione si esegue alla fine quando è certificato che il pc sia pulito e non c'è nessuna incompatibilità su questa combinazione di software
procedi con le restanti scansioni

Ultima modifica di xcdegasp : 09-04-2012 alle 18:56.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2012, 21:25   #6
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Bene, allora non dovrò procedere alla disinstallazione!

Lanciato Kaspersky Virus Removal Tool - versione 2011 - che non ha individuato alcuna infezione.
Non allego, perciò, il relativo file log.

Una sola annotazione: osservo che il file log ha una dimensione anomala: 325 Mbyte. A differenza del file log dello stesso sistema, lanciato qualche giorno fa, che ha invece una dimensione più credibile: 9.35 kbyte.

Peraltro, sto cercando di aprirlo, ma il blocco note non vi riesce e, dopo un po' dichiara: "non risponde".

Qualche idea/suggerimento in merito?

Grazie.
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2012, 13:30   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
per aprire un file txt da 325mb devi aspettare 15min
chissà perchè non hai usato f-secure online
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2012, 15:10   #8
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Si, poi l'ho aperto con Word Pad, molto più rapido - evidentemente - di BloccoNote.

In riferimento a Secure On Line, debbo dire che ho una certa avversione a far eseguire scansioni on line . Certamente sarà un mio limite.
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2012, 13:41   #9
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
A seguito della procedura di disinfezione mi ritrovo, all'atto dello start del sistema operativo, l'errore riportato in figura.

E' possibile che si tratti di qualcosa legato alla installazione/disinstallazione di qualcuno degli antivirus della procedura suddetta?

Oppure qualcuno ha qualche altra idea?

Grazie per l'aiuto.
Immagini allegate
File Type: png Errore.png (21.6 KB, 3 visite)
foreights è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2012, 14:12   #10
foreights
Member
 
Iscritto dal: Jul 2010
Messaggi: 39
Per il momento una soluzione l'ho trovata (forse non ortodossa ma, tant'è).

Allora, spiego. Ho usato uno dei servizi di CCleaner, quello che mi consente di vedere quali sono i processi che il sistema lancia all'avvio. Poi, uno alla volta, ho escluso questi processi e riavviato il sistema; fino a quando non ho trovato il/i processo/i responsabile/i dell'errore segnalato (ho usato il plurale in quanto l'errore si presentava in modo doppio; nel messaggio precedente non l'ho scritto).

Allego uno screen dei due processi individuati.

Ringrazio, comunque, per gli ulteriori contributi.
Immagini allegate
File Type: png RimuoviErrore.png (8.9 KB, 3 visite)
foreights è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Sono 68.450 gli oggetti oltre i 10 centi...
950 agenti, 210 milioni di token e 21 or...
Dopo quasi 40 anni l'Italia riapre al nu...
Apple Intelligence su macOS 27 potrebbe ...
NVIDIA prepara la grafica del futuro con...
YouTube annuncia nuovi strumenti per per...
Phishing a nome ACI sul bollo auto: una ...
3 mini-PC ASUS per usare l'intelligenza ...
YouTube punta sempre di più sull'...
SILENT HILL: Townfall è finalment...
Ora lo Starter Pack di Netatmo costa 92,...
MediaWorld celebra 35 anni di attivit&ag...
Due nuovi notebook Microsoft Surface con...
Una smartband senza display per monitora...
Offerte Ninja: friggitrici ad aria da 69...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v