Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-11-2015, 12:36   #1
Ausir00
Junior Member
 
Iscritto dal: Sep 2014
Messaggi: 20
Antivirus rileva temp infetti

Ogni giorno l'Antivirus (uso AVG) mi rileva un temp infetto e che dopo la rimozione mi costringe a riavviare il pc. Vorrei capire come risolvere questa situazione a monte per scoprire qual è la causa che li fa creare, vi faccio alcuni esempi:

AppData/Local/Temp/wbnxpklbpqi/gazncprxd.exe

AppData/Local/Temp/klihaxkxtpm/wnypcgaj.exe

Sono tutti così, sembrano tante lettere messe a caso e ogni giorno me ne crea uno nuovo. Grazie in anticipo per l'aiuto.

Uso Windows 7.

Ultima modifica di Ausir00 : 18-11-2015 alle 14:57.
Ausir00 è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2015, 17:29   #2
Ausir00
Junior Member
 
Iscritto dal: Sep 2014
Messaggi: 20
Quote:
Originariamente inviato da Ausir00 Guarda i messaggi
Ogni giorno l'Antivirus (uso AVG) mi rileva un temp infetto e che dopo la rimozione mi costringe a riavviare il pc. Vorrei capire come risolvere questa situazione a monte per scoprire qual è la causa che li fa creare, vi faccio alcuni esempi:

AppData/Local/Temp/wbnxpklbpqi/gazncprxd.exe

AppData/Local/Temp/klihaxkxtpm/wnypcgaj.exe

Sono tutti così, sembrano tante lettere messe a caso e ogni giorno me ne crea uno nuovo. Grazie in anticipo per l'aiuto.

Uso Windows 7.
Nessuno può aiutarmi?
Ausir00 è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2015, 17:56   #3
skynet.81
Senior Member
 
L'Avatar di skynet.81
 
Iscritto dal: Jan 2014
Città: Prov. PD
Messaggi: 4758
Avvia Windows in modalità provvisoria e fai una scansione completa
__________________
Il blog di skynet81
skynet.81 è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2015, 21:13   #4
Ausir00
Junior Member
 
Iscritto dal: Sep 2014
Messaggi: 20
Scansione fatta in modalità provvisoria con Malwarebytes. Ecco il log:
Allegati
File Type: txt MBAM-log-2015-11-19 (22-04-41).txt (3.4 KB, 5 visite)
Ausir00 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2015, 16:38   #5
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37128
Ci sono file sospetti, probabilmente malware. Elimina tutto con Mbam.
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, I won't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2015, 15:50   #6
Ausir00
Junior Member
 
Iscritto dal: Sep 2014
Messaggi: 20
Ci sono novità: anche se il temp è sempre diverso, visto che si rigenera in continuazione, sono riuscito a risalire al nome originale che è sempre fisso ed è uguale per tutti i temp. Il nome originale è: Vvgjtonttthqh.exe
Purtroppo sia se lo elimino con Avg che con Malwarebytes ricompare dinuovo dopo un po' con un nome nuovo (quello originale che vi ho appena detto non cambia però), che programma devo usare dunque per eliminarlo definitivamente? Grazie per l'aiuto.
Ausir00 è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2015, 14:07   #7
Ausir00
Junior Member
 
Iscritto dal: Sep 2014
Messaggi: 20
Per favore qualcuno può darmi una mano? Questo temp mi crea anche rallentamenti al pc, facendolo andare a scatti, ogni volta che si ricrea quindi è anche fastidioso...
Ausir00 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2015, 11:54   #8
menatwork
Member
 
Iscritto dal: Dec 2015
Messaggi: 54
prova a a fare questa scansione

Scarica OTL e salvalo sul desktop

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta su minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi due log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend
menatwork è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2015, 13:00   #9
Ausir00
Junior Member
 
Iscritto dal: Sep 2014
Messaggi: 20
Eccoli qui:
http://wikisend.com/download/286176/OTL.Txt
http://wikisend.com/download/461286/Extras.Txt

Se può interessare nella stessa cartella del temp ci sono anche questi file:
cfgb
diablo121016.cl
diakgcn121016.cl
libblkmaker_jansson-0.1-0.dll
libblkmaker-0.1-0.dll
libcurl.dll
libcurl-4.dll
libeay32.dll
libidn-11.dll
libjansson-4.dll
libpdcurses.dll
libusb-1.0.dll
pdcurses.dll
phatk121016.cl
poclbm121016.cl
pthreadGC2.dll
scrypt121016.cl
ssleay32.dll
zlib1.dll
Ausir00 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2015, 13:21   #10
menatwork
Member
 
Iscritto dal: Dec 2015
Messaggi: 54
mi serve del tempo per controllare il rapporto

nel frattempo aggiorna malwarebytes e ripeti la scansione che dovra' essere completa, alla fine seleziona tutto e clicca su rimuovi selezionati, nella scansione precedente non lo hai fatto

Nessuna azione intrapresa

ci sentiamo piu' tardi
menatwork è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2015, 13:41   #11
Ausir00
Junior Member
 
Iscritto dal: Sep 2014
Messaggi: 20
Faccio la scansione ogni 2-3 ore con malwarebytes perchè il temp mi porta rallentamenti e quindi devo eliminarlo per forza, nel log c'era scritto nessuna azione intrapresa perchè lo ho salvato prima di rimuovere le minacce. Aspetto tue notizie su come agire, grazie di tutto.
Ausir00 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2015, 19:05   #12
menatwork
Member
 
Iscritto dal: Dec 2015
Messaggi: 54
nel log di otl ( a parte degli adware da togliere) non ho visto niente di pericoloso, mentre alcuni di quei file che mi hai indicato sono delle infezioni

innanzitutto ti consiglio di rimuovere avg da ''programmi e funzionalita' '' e installare avira free oppure avast, sempre nella versione free, vanno piu' che bene...vorrei anche consigliarti questa scansione da effettuare disconnesso dallla rete


scarica combofix sul desktop

alla richiesta se vuoi installare la recovery console clicca su NO

esegui ComboFix.exe

segui le instruzioni

finita la scansione portati in C:\ e allega nella tua prossima risposta, il contenuto del file di testo Combofix.txt
menatwork è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2015, 19:18   #13
Ausir00
Junior Member
 
Iscritto dal: Sep 2014
Messaggi: 20
Farò quanto consigliato al più presto, pensi che con combofix riusciamo a trovare cosa genera questi file temp? (Altra cosa che ho notato, quando clicco sull'exe di questo temp, compare in basso a sinistra il simbolo del carrello, quindi penso sia un virus che preleva i dati dei pagamenti online o qualcosa del genere).
Ausir00 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2015, 19:26   #14
menatwork
Member
 
Iscritto dal: Dec 2015
Messaggi: 54
ho notato ( solo ora) che confrontando i log di mbam e di otl c'e' un sospetto che ti parte all'avvio di windows, questo

O4 - HKU\S-1-5-21-3208825101-3355442825-3356539915-1000..\Run: [Keyboard Inf.] C:\Users\Mario\AppData\Roaming\Steam\pools.exe ()

per ora vediamo cosa trova combofix, poi vediamo come muoverci
menatwork è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2015, 20:25   #15
Ausir00
Junior Member
 
Iscritto dal: Sep 2014
Messaggi: 20
Installato avast ed ecco la scansione di combofix: http://wikisend.com/download/113272/ComboFix.txt
Ausir00 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2015, 20:56   #16
menatwork
Member
 
Iscritto dal: Dec 2015
Messaggi: 54
scarica adwcleaner

clicca su scan e poi su ''clean'' conferma con OK le varie finestre che ti compariranno.

alla fine clicca su Report e allega il contenuto




scarica Junkware Removal


clicca sull'icona di JRT e attendi pazientemente la fine della scansione
Una volta terminata dovrebbe aprirsi il log sul desktop come JRT.txt





scarica ccleaner -> http://www.filehippo.com/download_ccleaner/
Importante:
In fase d’installazione togli la spunta altrimenti viene installata Yahoo Tollbar.
Avvialo e clicca su:
- Opzioni Avanzate
Togli la spunta da:
- Elimina file solo se più vecchi di 48 ore
Clicca i tasti:
- Pulizia (il primo in alto a Sinistra)
- Analizza ( Pulsante in basso Centrale)
- Avvia Pulizia (Pulsante in basso a Destra)

Correzione errori File di Registro
CCleaner
Clicca i tasti:
- Registro (Secondo tasto in alto a Sinistra)
- Trova Problemi (Pulsante in basso Centrale)
- Ripara selezionati Pulsante in basso a Destra
- alla domanda:
- Vuoi eseguire il Backup delle modifiche del Registro”
- clicca:
- SI

- Scarica ATF-Cleaner (Non richiede installazione):
http://majorgeeks.com/downloadget.p...6a5bc34c89d005a
Spunta la voce:
- Select all
Premi il tasto:
- Empty Select

Dimmi i problemi che riscontri al momento dopo queste pulizie
menatwork è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2015, 21:53   #17
Ausir00
Junior Member
 
Iscritto dal: Sep 2014
Messaggi: 20
Ho fatto tutto quanto, per ora non sembrano esserci problemi, bisogna vedere se da qui a domani ricompare o è scomparso per sempre. Se hai bisogno di qualche log fammi sapere, ho salvato sia quello di AdwCleaner sia quello di JRT.
Ausir00 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2015, 22:02   #18
menatwork
Member
 
Iscritto dal: Dec 2015
Messaggi: 54
si certo, allega i due log

per rimuovere combofix apri otl e clicca su cleanup

tieni sotto controllo il pc, semmai fai una scansione con avast e allegami il log
menatwork è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2015, 22:20   #19
Ausir00
Junior Member
 
Iscritto dal: Sep 2014
Messaggi: 20
Ecco qui i due log:
http://wikisend.com/download/446034/AdwCleaner[C6].txt
http://wikisend.com/download/901204/JRT.txt

La scansione di avast la faccio domani perchè impiega parecchio tempo da quel che ho visto...
Ausir00 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2015, 22:23   #20
menatwork
Member
 
Iscritto dal: Dec 2015
Messaggi: 54
Codice:
La scansione di avast la faccio domani perchè impiega parecchio tempo da quel che ho visto..

va bene, attendo tue notizie

ciao
menatwork è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
ESA e Mistral hanno stretto un accordo p...
AstroForge presenta Autonomy-1: un satel...
Neutralizzata da Microsoft EvilTokens, l...
Porsche mette alla prova i Tesla Superch...
Roborock Saros 20 Flow Complete arriva i...
Basta un comando digitato nel terminale ...
La corsa alla superintelligenza è...
Le memorie cinesi sfidano sé stes...
Dash cam 4K con doppia telecamera, GPS, ...
Qwen 4: Alibaba conferma l'addestramento...
Super El Niño, allarme globale: 451.000 ...
Toyota, 400.000 robot in fabbrica senza ...
Hanno bucato l'FBI e ora dettano le cond...
Standard sì, licenze no: la linea di Ope...
Guida all'acquisto: quale smartphone HON...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v