Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

pc infetto, che fare?

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

pc infetto, che fare?

Messaggioda vegnone23 » gio mar 25, 2010 11:52 am

Salve.
Ieri sera Avira mi ha segnalato due file infetti, entrambi dal cavallo di Troia TR/Crypt.XPACK.Gen:

1) C:\System Volume Information\_restore{2A5C6E70-C166-485E-A6E4-34760F8A11FE}\RP216\A0023097.exe
2) C:\System Volume Information\_restore{2A5C6E70-C166-485E-A6E4-34760F8A11FE}\RP216\A0023097.exe

che devo fare?
"Il modo migliore di perdere una cattiva abitudine è di sostituirla con una peggiore" Jack Nicholson
Avatar utente
vegnone23
Bronze Member
Bronze Member
 
Messaggi: 512
Iscritto il: lun mag 19, 2008 5:40 pm
Località: Caldine - Firenze

Re: pc infetto, che fare?

Messaggioda crazy.cat » gio mar 25, 2010 11:59 am

disabilita il ripristino della configurazione e riavvia il pc.
C'è l'articolo nel sito su come farlo.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: pc infetto, che fare?

Messaggioda vegnone23 » gio mar 25, 2010 4:17 pm

crazy.cat ha scritto:disabilita il ripristino della configurazione e riavvia il pc.
C'è l'articolo nel sito su come farlo.


ok, fatto.
"Il modo migliore di perdere una cattiva abitudine è di sostituirla con una peggiore" Jack Nicholson
Avatar utente
vegnone23
Bronze Member
Bronze Member
 
Messaggi: 512
Iscritto il: lun mag 19, 2008 5:40 pm
Località: Caldine - Firenze


Re: pc infetto, che fare?

Messaggioda Berga95 » gio mar 25, 2010 7:16 pm

Tranquillo, i files infetti erano in una cartella per un eventuale ripristino configurazione di sistema... se vuoi essere sicuro scansiona il pc con malware bytes anti malware... [ciao] [ciao]
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: pc infetto, che fare?

Messaggioda vegnone23 » gio mar 25, 2010 9:38 pm

Berga95 ha scritto:Tranquillo, i files infetti erano in una cartella per un eventuale ripristino configurazione di sistema... se vuoi essere sicuro scansiona il pc con malware bytes anti malware... [ciao] [ciao]

.
beh sto facendo la scansione, e per ora un file infetto l'ha trovato, mentre avira me ne ha segnalati altri in:

C:\System Volume Information\_restore{2A5C6E70-C166-485E-A6E4-34760F8A11FE}\RP216\A0023097.exe
C:\Programmi\KONAMI\Pro Evolution Soccer 2010\kitserver\TPS\cmdtps\offline
C:\System Volume Information\_restore{2A5C6E70-C166-485E-A6E4-34760F8A11FE}\RP216\A0023097.exe
"Il modo migliore di perdere una cattiva abitudine è di sostituirla con una peggiore" Jack Nicholson
Avatar utente
vegnone23
Bronze Member
Bronze Member
 
Messaggi: 512
Iscritto il: lun mag 19, 2008 5:40 pm
Località: Caldine - Firenze

Re: pc infetto, che fare?

Messaggioda vegnone23 » gio mar 25, 2010 9:40 pm

malware bytes ne ha trovato uno soltanto in:

C:\System Volume Information\_restore{2A5C6E70-C166-485E-A6E4-34760F8A11FE}\RP181\A0018091.exe (Trojan.Agent)
"Il modo migliore di perdere una cattiva abitudine è di sostituirla con una peggiore" Jack Nicholson
Avatar utente
vegnone23
Bronze Member
Bronze Member
 
Messaggi: 512
Iscritto il: lun mag 19, 2008 5:40 pm
Località: Caldine - Firenze

Re: pc infetto, che fare?

Messaggioda crazy.cat » ven mar 26, 2010 7:58 am

vegnone23 ha scritto:C:\System Volume Information\_restore{2A5C6E70-C166-485E-A6E4-34760F8A11FE}\RP216\A0023097.exe
C:\System Volume Information\_restore{2A5C6E70-C166-485E-A6E4-34760F8A11FE}\RP216\A0023097.exe

Mi sembrano tanto gli stessi file di prima...hai disattivato veramente il ripristino configurazione?
http://www.MegaLab.it/2330/come-disatti ... di-sistema
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: pc infetto, che fare?

Messaggioda vegnone23 » ven mar 26, 2010 11:50 am

crazy.cat ha scritto:
vegnone23 ha scritto:C:\System Volume Information\_restore{2A5C6E70-C166-485E-A6E4-34760F8A11FE}\RP216\A0023097.exe
C:\System Volume Information\_restore{2A5C6E70-C166-485E-A6E4-34760F8A11FE}\RP216\A0023097.exe

Mi sembrano tanto gli stessi file di prima...hai disattivato veramente il ripristino configurazione?
http://www.MegaLab.it/2330/come-disatti ... di-sistema


hai ragione. avrei giurato su nonsocosa di averlo fatto, e invece non era così.
adesso, dopo averlo fatto, do una passata con avira (ma è sparita l'icona nella traycon [uhm] ) e poi con malware bytes

[ciao]
"Il modo migliore di perdere una cattiva abitudine è di sostituirla con una peggiore" Jack Nicholson
Avatar utente
vegnone23
Bronze Member
Bronze Member
 
Messaggi: 512
Iscritto il: lun mag 19, 2008 5:40 pm
Località: Caldine - Firenze

Re: pc infetto, che fare?

Messaggioda vegnone23 » ven mar 26, 2010 12:42 pm

dunque Avira mi ha trovato questi due, e li ha quarantenati:

C:\Programmi\KONAMI\Pro Evolution Soccer 2010\pes2010.exe

C:\Programmi\KONAMI\Pro Evolution Soccer 2010\kitserver\TPS\cmdtps\offline

mentre malware bytes niente
"Il modo migliore di perdere una cattiva abitudine è di sostituirla con una peggiore" Jack Nicholson
Avatar utente
vegnone23
Bronze Member
Bronze Member
 
Messaggi: 512
Iscritto il: lun mag 19, 2008 5:40 pm
Località: Caldine - Firenze

Re: pc infetto, che fare?

Messaggioda Seba:-) » ven mar 26, 2010 7:43 pm

vegnone23 ha scritto:dunque Avira mi ha trovato questi due, e li ha quarantenati:

C:\Programmi\KONAMI\Pro Evolution Soccer 2010\pes2010.exe

C:\Programmi\KONAMI\Pro Evolution Soccer 2010\kitserver\TPS\cmdtps\offline

mentre malware bytes niente

Questi due sembrano proprio falsi positivi, non sono forse componenti del gioco PES 2010 [uhm] ?
Comunque sia, per sicurezza caricali su VirusTotal e postaci il link con i risultati.
Grazie Zane!
Avatar utente
Seba:-)
Silver Member
Silver Member
 
Messaggi: 1739
Iscritto il: ven nov 07, 2008 7:16 pm

Re: pc infetto, che fare?

Messaggioda Berga95 » ven mar 26, 2010 7:59 pm

Per quanto ne so io, uploadare il gioco di PES (il quale occuperà "qualche" Mb) non è molto fattibile... [;)]
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: pc infetto, che fare?

Messaggioda Seba:-) » ven mar 26, 2010 8:20 pm

Berga95 ha scritto:Per quanto ne so io, uploadare il gioco di PES (il quale occuperà "qualche" Mb) non è molto fattibile... [;)]

Io intendo caricare l'eseguibile, il file pes2010.exe, non tutto il gioco: esso non dovrebbe pesare molto (il gioco in particolare non l'ho presente, ma l'eseguibile di un gioco, e in generale di una qualsiasi applicazione, in pochi casi supera i 3 Mb), nello sfortunato caso non si tratti di un falso positivo inoltre è ovvio che avrà dimensioni piccole (improbabile ma è meglio controllare dato che i progettatori di virus si inventano di tutto...). Dato che l'AV ha rilevato anche tutta una cartella, ovviamente intendevo di far analizzare i file presenti al suo interno [;)] .
Grazie Zane!
Avatar utente
Seba:-)
Silver Member
Silver Member
 
Messaggi: 1739
Iscritto il: ven nov 07, 2008 7:16 pm

Re: pc infetto, che fare?

Messaggioda Berga95 » ven mar 26, 2010 8:38 pm

Ups, beh, in effetti...
io --> [B)] (idio7a che sono...)
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: pc infetto, che fare?

Messaggioda vegnone23 » sab mar 27, 2010 12:43 pm

Seba:-) ha scritto:
vegnone23 ha scritto:dunque Avira mi ha trovato questi due, e li ha quarantenati:

C:\Programmi\KONAMI\Pro Evolution Soccer 2010\pes2010.exe

C:\Programmi\KONAMI\Pro Evolution Soccer 2010\kitserver\TPS\cmdtps\offline

mentre malware bytes niente

Questi due sembrano proprio falsi positivi, non sono forse componenti del gioco PES 2010 [uhm] ?
Comunque sia, per sicurezza caricali su VirusTotal e postaci il link con i risultati.


ho già avuto modo di verificare che sono, come giustamente dici, dei falsi positivi.. [^]
in caso che Avira continui a segnalarli gli metto le eccezioni e risolvo

[ciao]
"Il modo migliore di perdere una cattiva abitudine è di sostituirla con una peggiore" Jack Nicholson
Avatar utente
vegnone23
Bronze Member
Bronze Member
 
Messaggi: 512
Iscritto il: lun mag 19, 2008 5:40 pm
Località: Caldine - Firenze


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising