Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-07-2005, 21:56   #1
Pellicano81
Member
 
Iscritto dal: Jan 2005
Messaggi: 78
Lowzones.AX

Ciao,avrei bisogno di un amano contro questa cavallo di troia.
Facendo una scansione con panda antivirus mi dice di essere infettato da questo trojan;solamente che non lo disinfetta e sia Ad-aware che Spybot non lo rilevano..

Qualcuno sa come potrei fare per liberarmene?
Pellicano81 è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2005, 22:39   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Prova a fare una scansione antivirus online: http://www.bitdefender.com/scan8/ie.html
Se non riesci a rimuoverlo puoi anche scansionare con hijackthis e poi posti il log sul forum
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 13:28   #3
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
A2 squared dovrebbe riuscire a rimuoverlo
http://www.emsisoft.com/en/software/free/
In ogni caso se hai Winxp prima di fare una scansione con un antivirus o un antitrojan devi disabilitare il ripristino di configurazione di sistema.
Poi dai un occhiata anche qui
http://www.hwupgrade.it/forum/showthread.php?t=659535

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 13:51   #4
Pellicano81
Member
 
Iscritto dal: Jan 2005
Messaggi: 78
Grazie a tutti per l'aiuto

Allora visto che un utente mi ha chiesto il file infetto,mi sono accorto (non avevo fatto caso prima al file infetto ma solo all'infezione)che questo è contenuto in un'archivio rar,ed è un file .exe..ehm..precisamente è un keygenerator

Ho provato a fare una scansione con Bitdefender e non mi ha rilevato nulla.
Proverò anche con A2,però mi chiedevo,se il file è un .exe,basta che non lo utilizzi per non essere infettato giusto?
Se mi avesse già sporcato il sistemail virus dovrebbe essere presente anche in altre parti,come la cartella Windows o System...sbaglio?
Pellicano81 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 14:10   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da Pellicano81
Proverò anche con A2,però mi chiedevo,se il file è un .exe,basta che non lo utilizzi per non essere infettato giusto?
Se mi avesse già sporcato il sistemail virus dovrebbe essere presente anche in altre parti,come la cartella Windows o System...sbaglio?
1)no
2)non necessariamente
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 14:20   #6
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Puoi mandarmi il file infetto a
[email protected]

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 14:32   #7
Pellicano81
Member
 
Iscritto dal: Jan 2005
Messaggi: 78
Quote:
Originariamente inviato da juninho85
1)no
2)non necessariamente
Accidenti....allora come mi consigliate di agire?
Pellicano81 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 14:34   #8
Pellicano81
Member
 
Iscritto dal: Jan 2005
Messaggi: 78
Quote:
Originariamente inviato da FOXYLADY
Puoi mandarmi il file infetto a
[email protected]

Ciao
Ok,ora te lo mando....ma posso chiedere a cosa vi serve?
Pellicano81 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 14:40   #9
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da Pellicano81
Accidenti....allora come mi consigliate di agire?
log di hijackthis 1.99.1
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 14:43   #10
Pellicano81
Member
 
Iscritto dal: Jan 2005
Messaggi: 78
Quote:
Originariamente inviato da juninho85
log di hijackthis 1.99.1
Scusa,ma ne capisco ben poco di queste cose,questo hijackthis cos'è un'altro antivuris?Da dove lo posso scaricare?

Grazie!!
Pellicano81 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 14:44   #11
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da Pellicano81
Ok,ora te lo mando....ma posso chiedere a cosa vi serve?
A niente, non intendo usarlo per infettare nessuno, su questo puoi stare tranquillo.
Però sto cercando di costruirmi su uno dei miei hardisk una collezione di virus e trojan per testare i vari prodotti antivirus, antitrojan, eccetera.
Dato che normalmente non vengo mai o quasi mai infettato da nulla, me li devo andare a cercare, come insegna MrOz

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 14:49   #12
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da Pellicano81
Scusa,ma ne capisco ben poco di queste cose,questo hijackthis cos'è un'altro antivuris?Da dove lo posso scaricare?

Grazie!!
http://www.majorgeeks.com/download3155.html
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 14:53   #13
Pellicano81
Member
 
Iscritto dal: Jan 2005
Messaggi: 78
Quote:
Originariamente inviato da FOXYLADY
A niente, non intendo usarlo per infettare nessuno, su questo puoi stare tranquillo.
Però sto cercando di costruirmi su uno dei miei hardisk una collezione di virus e trojan per testare i vari prodotti antivirus, antitrojan, eccetera.
Dato che normalmente non vengo mai o quasi mai infettato da nulla, me li devo andare a cercare, come insegna MrOz

Ciao
No,no su quello stavo tranquillo,non mi aveva neanche sfiorato l'idea che li potessi riusare su qualcuno
Solo che è una richiesta un po strana l'andare a cercare file che la maggior parte della gente cerca disperatamente di eliminare dal propio pc,e la richiesta mi aveva incuriosito

Ora provo con hijackthis.
Pellicano81 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 14:54   #14
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da Pellicano81
Scusa,ma ne capisco ben poco di queste cose,questo hijackthis cos'è un'altro antivuris?Da dove lo posso scaricare?

Grazie!!
link
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 15:02   #15
Pellicano81
Member
 
Iscritto dal: Jan 2005
Messaggi: 78
Ecco il log.

Non ci ho capito molto,ho visto che c'è la lista dei processi avviatio e di quelli in avvio automatico,ma molti non capisco che origine abbiano,come quelli identificati con "Extra context menu item" i DPF o i service..

Ora che faccio?
Allegati
File Type: txt hijackthis.txt (5.6 KB, 3 visite)
Pellicano81 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 15:08   #16
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O23 - Service: Cb000cda - Unknown owner - (no file)
cancella questi,ma non risolverai comunque il problema
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 15:12   #17
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da juninho85
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O23 - Service: Cb000cda - Unknown owner - (no file)
cancella questi,ma non risolverai comunque il problema
Già, nel tuo log non c'è nulla di particolarmente strano, a parte forse questo
G:\Programmi\Smart Remote\SmartRemote.exe
che non so cosa sia

Hai provato a fare la scansione con A2?
Il trojan da te segnalato è presente nelle signatures di A2 e se fai la scansione in modalità provvisoria dovrebbe riuscire a rimuoverlo.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 15:25   #18
Pellicano81
Member
 
Iscritto dal: Jan 2005
Messaggi: 78
Scusate l'ignoranza abissale ma come faccio a trovare quei file per cancellarli?

Ora provo A2,ma il file infetto lo puo cancellare anche se si trova dentro un archivio rar?Oppure è meglio che lo scompatti prima di fare la scansione?


P.s.Smart remote è un programmino che serve per vedere la tv sul pc,avendo una connessione fastweb,niente di pericoloso
Pellicano81 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 15:28   #19
Pellicano81
Member
 
Iscritto dal: Jan 2005
Messaggi: 78
Quote:
Originariamente inviato da Pellicano81
Scusate l'ignoranza abissale ma come faccio a trovare quei file per cancellarli?
Scusate è la prima volta che uso hijackthis e non avevo visto il pulsante fix checked
Pellicano81 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2005, 19:37   #20
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Ciao. Il file che mi hai detto di aver spedito non mi è mai arrivato (se fosse infetto potrebbe essere stato eliminato dal tuo server di posta).

Se non scompatti l'archivio e non usi i file in esso contenuti non puoi venire infettato da ciò che esso contiene.

Non è detto che quell'archivio sia infetto, potrebbe essere anche un falso positivo, anche se molto spesso i keygenerator nascondono malware.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Washington punta il dito contro ASML: se...
Data center, IA e rinnovabili: cos&igrav...
Doppia memoria, doppia potenza: la GeFor...
Il Galaxy S26 FE sta arrivando ma non av...
Lenovo Idea Tab Plus in offerta al Prime...
Hisense: il Prime Day sorprende con un T...
Reolink apre il Prime Day 2026 con scont...
Android 17 sui Pixel con qualche intoppo...
Prime Day, le offerte per i giocatori: M...
Una Tesla Model 3 sfonda una casa e ucci...
La cometa 3I/Atlas è una finestra sul "m...
NVIDIA punta sui data center AI raffredd...
Galaxy Watch Ultra 2 protagonista dei nu...
Valve svela i prezzi ufficiali di Steam ...
CORSAIR accelera per il Prime Day: scont...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v