Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-08-2012, 21:58   #1
legolas119
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 1988
Prima scansione con MalawareBytes: posso cancellare questi files?

Ciao ragazzi, dopo una scansione con MalawareBytes al pc (appena formattato) ho trovato queste 3 segnalazioni, che però non riesco a rintracciare sul pc per poterle inviare a Virus Total per un'altra analisi:


Chiavi di registro rilevate: 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\itunes.exe (Security.Hijack) -> Nessuna azione intrapresa.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WINDOWS INTERNET NAME SERVICE (Trojan.P2P) -> Nessuna azione intrapresa.

Valori di registro rilevati: 1
HKLM\SYSTEM\CurrentControlSet\Services\Windows Internet Name Service|ImagePath (Trojan.P2P) -> Dati: C:\Windows\system32\config\systemprofile\AppData\Local\Windows Internet Name Service\wins.exe -> Nessuna azione intrapresa.


Posso cancellare in tutta sicurezza o qualcosa potrebbe essere un falso positivo?

grazie tante

ciao
legolas119 è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2012, 15:34   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da legolas119 Guarda i messaggi
Ciao ragazzi, dopo una scansione con MalawareBytes al pc (appena formattato) ho trovato queste 3 segnalazioni, che però non riesco a rintracciare sul pc per poterle inviare a Virus Total per un'altra analisi:


Chiavi di registro rilevate: 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\itunes.exe (Security.Hijack) -> Nessuna azione intrapresa.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WINDOWS INTERNET NAME SERVICE (Trojan.P2P) -> Nessuna azione intrapresa.

Valori di registro rilevati: 1
HKLM\SYSTEM\CurrentControlSet\Services\Windows Internet Name Service|ImagePath (Trojan.P2P) -> Dati: C:\Windows\system32\config\systemprofile\AppData\Local\Windows Internet Name Service\wins.exe -> Nessuna azione intrapresa.


Posso cancellare in tutta sicurezza o qualcosa potrebbe essere un falso positivo?

grazie tante

ciao
Hai già chiesto qui

http://www.hwupgrade.it/forum/showpo...postcount=1059

ti hanno risposto e dato ulteriori indicazioni.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2012, 21:10   #3
legolas119
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 1988
mi hanno detto di postare qui...

secondo te posso cancellare quei 3 file? sono nocivi oppure posso anche tenerli, a tuo parere?

grazie
legolas119 è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2012, 11:01   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da legolas119 Guarda i messaggi
mi hanno detto di postare qui...

secondo te posso cancellare quei 3 file? sono nocivi oppure posso anche tenerli, a tuo parere?

grazie
Io leggo

http://www.hwupgrade.it/forum/showpo...postcount=1062
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2012, 11:34   #5
legolas119
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 1988
scusami, non avevo specificato che HitmanPro mi restituiva un unico problema che già mi han detto nell'altro topic che è un falso poisitivo (file creato da Firefox) e che no devo preoccuparmene

I 3 messaggi che ti ho messo sono quelli che mi ha dato MalawareBytes...

In ogni caso ti riallego anche il log di HitmanPro così vedi

grazie

EDIT: eccomi
ho ripassato con HitmanPro, e ora mi risultano zero problemi. Ho dato il file di log sia a Wikisend che a Hijack

Wikisend:
HitmanPro_20120821_1959.log

Hijack:
se faccio upload del file, mi dice UPLOAD ERROR
se invece faccio il copia/incolla del file, mi apre una schermata
http://imageshack.us/photo/my-images...maginervs.jpg/


Infine, dopo lo scan fatto con MALAWAREBYTES (precedente di qualche giorno a questo di HitmanPro), mi diede questo log:
mbam-log-2012-08-16 (00-37-46).txt

c'erano quei 3 files infetti che ho postato sopra. Ora ne ho cancellati due, posso cancellare anche il terzo, cioè questo?
HKLM\SYSTEM\CurrentControlSet\Services\Windows Internet Name Service|ImagePath (Trojan.P2P) -> Dati: C:\Windows\system32\config\systemprofile\AppData\Local\Windows Internet Name Service\wins.exe -> Nessuna azione intrapresa.

Grazie per l'aiuto

Ultima modifica di legolas119 : 21-08-2012 alle 19:13.
legolas119 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
Neutralizzata da Microsoft EvilTokens, l...
Porsche mette alla prova i Tesla Superch...
Roborock Saros 20 Flow Complete arriva i...
Basta un comando digitato nel terminale ...
La corsa alla superintelligenza è...
Le memorie cinesi sfidano sé stes...
Dash cam 4K con doppia telecamera, GPS, ...
Qwen 4: Alibaba conferma l'addestramento...
Super El Niño, allarme globale: 451.000 ...
Toyota, 400.000 robot in fabbrica senza ...
Hanno bucato l'FBI e ora dettano le cond...
Standard sì, licenze no: la linea di Ope...
Guida all'acquisto: quale smartphone HON...
PS6 e nuova XBOX, i SoC avrebbero supera...
Alcuni frigoriferi smart di Samsung si a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v