Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-11-2018, 09:32   #1
minis00
Junior Member
 
Iscritto dal: Jul 2016
Messaggi: 4
Problema con cartelle sconosciute che non si eliminano

Salve volevo chiedere cosa potrebbe essere ed eventualmente (preferibilmente senza riformattare tutto) come eliminare delle cartelle che si presentano all'interno del disco c.
Qui ho notato due cartelle con di nome Xdetail111 e 2bdates168, che contengono al loro interno una serie di file con estensione doc, xlsx, rtf, mdb,jpg,sql,perm,txt, xls,docx, con nomi strani che pur aprendoli dice che non è possibile la lettura, fatta eccezione per jpg che è una schermata con tanti quadratini piccolissimi di bianchi e nero e vari colori (un pò come quelli della tv vecchie che non prendono il segnale).
Se vado a cancellare queste due cartelle vengono ricreate con nomi leggermente differenti es Xdatail187 diventa Xstore176 e 2bdates168 diventa 2bdates87, vengono poi ricreati gli stessi file xls,rtf, ecc con nomi differenti.
Ho provato a fare scaqnsiopne con diversi antivirus da Karspesky a Avira a Malwerbyte, ma nessuno a riscontrato minacce. Ho provato a verificare i file contenuti nelle dir con VirusTotal (su internet) e risultano tutti puliti.
La cosa mi sembra strana.
E' capitato a qualcuno di voi o sapreste indicarmi qualche altro software per la verifica di eventuali malware.

Grazie anticipate per le indicazioni

ps. invio in allegato anche lo screenshot della cartella con il nome dedi file che contiene (nomi che cambiano ad ogni eliminazione)
Immagini allegate
File Type: jpg file sospetti1.jpg (23.2 KB, 3 visite)
minis00 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2018, 12:15   #2
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Ciao, prova con AdwCleaner, Tdsskiller e RogueKiller .

Volendo anche la demo di HitManPro .

Gli scan, sempre meglio farli, da modalità provvisoria .
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2018, 16:21   #3
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37102
Hai del malware nel pc, mi sembra chiaro. Usa i sw che ha indicato tallines e se puoi meglio usarli in provvisoria.
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, I won't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2018, 19:47   #4
minis00
Junior Member
 
Iscritto dal: Jul 2016
Messaggi: 4
Grazie mille delle informazioni ho provato con tutti i software consigliati ma non hanno trovato nulla ho comunque risolto utilizzando AppCheck anti Ransomware. Serve per bloccare ransom, ma ha anche un anti malware. Ha trovato l'infezione e dopo l'eliminazione sono sparite le due cartelle.
minis00 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2018, 11:44   #5
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Bene che hai risolto, interessante come app freeware
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2018, 11:57   #6
minis00
Junior Member
 
Iscritto dal: Jul 2016
Messaggi: 4
Mi e comunque successa una cosa alquanto strana.
Questo malware l'ho trovato su tre pc un fisso con win 7 32 bit, un portatile con win 10 64 bit, ed un altri vecchio portali che avevo aggiornato per win10 32bit.
Mentre nei primi due sono riuscito a cancellare le directory, per l'altro portatile la cosa non funziona in quanto nessuno dei software indicati (li ho provati tutti ed anche altri) riconosce il malware.
Secondo voi perchè questa cosa?
minis00 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2018, 14:00   #7
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37102
Quote:
Originariamente inviato da tallines Guarda i messaggi
Bene che hai risolto, interessante come app freeware
Il software è interessante, peccato che non ci sia in versione portable.
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, I won't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2018, 19:30   #8
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da Eress Guarda i messaggi
Il software è interessante, peccato che non ci sia in versione portable.
Io l' ho installato e mi ha anche trovato un' infezione nella cartella Temp........

E' interessante perchè è costantemente in Real Time .

C'è anche la possibilità di aver il Real Time con Malwarebytes Anti-Malware, solo che è valida, solo per 15 giorni.............
tallines è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Maxi incendio in un parcheggio BYD: fiam...
Apple potrebbe diventare il terzo produt...
L'IA aiuta i computer quantistici con i ...
Nutanix Database Platform è ora i...
iliad lancia il 5G Standalone in Italia:...
Alexa+ da oggi disponibile anche in Ital...
SpaceX Starship: Ship 39 ha eseguito il ...
Auto usate: Peugeot 3008 tra le peggiori...
YMTC, il produttore di memorie 100% cine...
I gamer rinunciano alla RAM ma non agli ...
Oltre 100 estensioni Chrome malevole rub...
Multi Frame Generation 5x e 6x anche su ...
Kraken sotto ricatto dopo due accessi in...
Meta e Broadcom: accordo fino al 2029 pe...
Hai attivato l'opt-out? Google, Meta e M...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v