Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Info file

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Info file

Messaggioda Sabbb » lun dic 12, 2011 10:26 pm

Sera a tutti. Non ho tempo per fare ricerche,sono un po incasinato.
Qualcuno conosce questo file? Allego log .Grazie
Log Malwarebytes

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Versione database: 8358

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

12/12/2011 22.16.40
mbam-log-2011-12-12 (22-16-40).txt

Tipo di scansione: Scansione veloce
Elementi esaminati: 149144
Tempo impiegato: 4 minuti, 4 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 1

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
d:\WINDOWS\system32\fsquirt.exe (Trojan.Dropper.BCM) -> Quarantined and deleted successfully.
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Info file

Messaggioda nix87 » lun dic 12, 2011 10:38 pm

A quanto pare è un falso positivo.

Dovrebbe servire per far funzionare il bluetooth, quindi ti conviene ripristinarlo.

Forse se fai l'aggiornamento di MBAM già da adesso, non dovrebbe più essere riconosciuto come trojan.

[ciao]
Avatar utente
nix87
Bronze Member
Bronze Member
 
Messaggi: 551
Iscritto il: dom mar 20, 2011 7:51 pm
Località: Puglia

Re: Info file

Messaggioda VincenzoGTA » lun dic 12, 2011 10:44 pm

Troppo tardi credo....
"Quarantined and deleted successfully" [fischio]
Avatar utente
VincenzoGTA
Bronze Member
Bronze Member
 
Messaggi: 673
Iscritto il: mar ott 25, 2011 11:17 am


Re: Info file

Messaggioda Sabbb » lun dic 12, 2011 10:50 pm

nix87 ha scritto:

Forse se fai l'aggiornamento di MBAM già da adesso, non dovrebbe più essere riconosciuto come trojan.

Aggiorno sempre mbam prima delle scansioni [acc2]

Edit: due cose = non uso al momento alcun bluetooth [8)] [boh] (quindi non so da dove è spuntato quel file)

e per secondo:i file dalla quarantena di Malwarebytes si possono ripristinare.

Aspetto qualche altro parere,grazie [^]
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Info file

Messaggioda VincenzoGTA » lun dic 12, 2011 11:00 pm

è stato spostato ed eliminato come fai a ripristinarlo o.O
se puoi recuperarlo, analizzalo su VirusTotal [:)]
Avatar utente
VincenzoGTA
Bronze Member
Bronze Member
 
Messaggi: 673
Iscritto il: mar ott 25, 2011 11:17 am

Re: Info file

Messaggioda Sabbb » lun dic 12, 2011 11:06 pm

VincenzoGTA ha scritto:è stato spostato ed eliminato come fai a ripristinarlo o.O

Immagine

se puoi recuperarlo, analizzalo su VirusTotal [:)]

Domani vedo il da farsi [grazie]

Edit: mo pure i SO appena installati sono infetti [acc2] [rotfl] [rotfl] [acc2] [B)]
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Info file

Messaggioda VincenzoGTA » lun dic 12, 2011 11:17 pm

Ops mi era sfuggito il tasto ripristina [:D] [rotolo]

comunque http://www.processlibrary.com/it/direct ... irt/29081/
se il sistema è appena installato si riferisce al BlueTooth di windows

per starte più tranquillo, analizzalo on line [;)]
Avatar utente
VincenzoGTA
Bronze Member
Bronze Member
 
Messaggi: 673
Iscritto il: mar ott 25, 2011 11:17 am

Re: Info file

Messaggioda Sabbb » mar dic 13, 2011 1:24 pm

Caricato su VT = pulito (era un file del Bluetooth firmato microsoft,con tanto di icona Bluetooth)

Questo vale per esperienza:mai dire cancella tutto quello che trova Malwarebytes [nonono]
ma far postare prima il log [MLI]
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Info file

Messaggioda farbix89 » mar dic 13, 2011 1:29 pm

Sabbb ha scritto:
Questo vale per esperienza:mai dire cancella tutto quello che trova Malwarebytes


Bè tutti possono sbagliare,non esiste tool o AV perfetto in tutto,un controllo incrociato è sempre consigliabile [std]

AVG qualche anno fa cancellava explorer.exe e altri file vitali nel sistema....riavviavi e dovevi formattare [...]

Ora certe cantonate non le prende più,ma diciamo che si è fatto un brutto nome [:D]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Info file

Messaggioda Sabbb » mar dic 13, 2011 1:38 pm

Certo farb ,specie sul discorso controlli incrociati.

La mia era più un osservazione a tutti coloro (qui poco,ma altrove leggo spesso..) che consigliano a priori di cancellare quello che trova Malwarebytes. [ciao]
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Info file

Messaggioda nix87 » mar dic 13, 2011 2:11 pm

Sabbb ha scritto:Caricato su VT = pulito (era un file del Bluetooth firmato microsoft,con tanto di icona Bluetooth)


Si, infatti ti avevo già avvertito che era per il bluetooth e che sullo stesso forum di Malwarebytes avrebbero provveduto al più presto a sistemare la cosa con i successivi aggiornamenti delle firme... [;)]
Avatar utente
nix87
Bronze Member
Bronze Member
 
Messaggi: 551
Iscritto il: dom mar 20, 2011 7:51 pm
Località: Puglia

Re: Info file

Messaggioda VincenzoGTA » mar dic 13, 2011 2:34 pm

Sabbb ha scritto:Certo farb ,specie sul discorso controlli incrociati.

La mia era più un osservazione a tutti coloro (qui poco,ma altrove leggo spesso..) che consigliano a priori di cancellare quello che trova Malwarebytes. [ciao]



é d' obbligo controllare un log prima di dire "pulisci tutto"
qualche mese fa sempre malwarebytes ce l ' aveva con i file della calcolatrice di windows [:D]

ciò non toglie che rimane un ottimo strumento per l' analisi del sistema [^]
Avatar utente
VincenzoGTA
Bronze Member
Bronze Member
 
Messaggi: 673
Iscritto il: mar ott 25, 2011 11:17 am

Re: Info file

Messaggioda hashcat » mar dic 13, 2011 5:49 pm

<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: Info file

Messaggioda Sabbb » mar dic 13, 2011 8:33 pm

Grazie hashcat [;)]
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising