Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-01-2008, 14:49   #1
jamus
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 9
[win XP] win32 sinowal

aiutatemi xchè non ho voglia di formattare!! sul mio pc ho installato avast home+spybot s&d+zona alarm, ma ieri avast mi ha trovato 3 file infetti riconoscendolo come win32 sinowal. tolto il ripristino e fatto scansione in mod provvisoria tutto ok. ieri sera mi collego su emule security per scaricare i filtri ip e di nuovo avast mi blocca win32 sinowal e win32 junkpoly. visto che mi apparivano spesso avvisi di nuova installazione hardware ho fatto una scansione on line con kaper e mi ha trovato win32sinowal, di nuovo scansione con avast in mod provvisoria ma non trova niente. riaccendo il cmp e rimane accesso senza che appaiano le icone ed il menù start, task manager e provo a terminare un svchost.exe, appaiono le icone e appena provo a colllegarmi e scatta il conto alla rovescia. c'è qualcosa che non quadra...aiutatemi allego il log di hijacthis e quello di kapers
Allegati
File Type: txt hijackthis.txt (4.0 KB, 3 visite)
File Type: txt kaper.txt (13.2 KB, 7 visite)
jamus è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 14:55   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
uhmm....hai una brutta infezione: x ora nn navigare in internet, ne msn

segui queste istruzioni:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

3-segui la guida alla disinfezione, esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log

NB: il ripristino va tenuto disattivato, è fondamentale

questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

precisazioni sui programmi della guida (che devono essere lasciati lavorare in pace, nn fare nulla al pc nel frattempo) :

1-riguardo ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok?

2- ASQUARED è un ottimo programma antispyware, installalo, lo aggiorni, e poi fai la scansione in deep scan, ci impiegherà un bel po di tempo, ma è importante, e posta qui il log(il rapporto di scansione)

3-PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log

4-come scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure):
http://www.bitdefender.com/scan8/ie.html

5-hijackthis, lo devi "installare" in una sua cartella che puoi creare anche sul desktop, poi a fine scansione,salva in formato .txt il log che ti apparirà e poi lo alleghi qui

5-gmer una volta avviato, lo lasci lavorare in pace (questo vale x tutti i programmi) e a fine scansione clicca sul pulsante copy e poi apri il blocco note e gli dici incolli, cosi salvi il file in formato .txt e lo posti qui

stai attento a come posti i log, guarda qui:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 15:21   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
imposta anche i DNS di www.opendns.com così impedisci che si rigeneri l'infezione nel corso d'opera e possiamo azzardare le scansioni con connessione attiva
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 16:33   #4
jamus
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 9
ecco i log dopo aver fatto tutto quanto riportato nella guida.
http://www.fileup.itadib.com/downloa...HD4w9vLwe7ak7m
Allegati
File Type: txt a2scan_080131-155729.txt (1.6 KB, 2 visite)
File Type: txt gmer.txt (12.0 KB, 5 visite)
File Type: txt hijackthis.txt (5.0 KB, 3 visite)
jamus è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 16:43   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
uhmm....
rifai girare gmer disattivando il teatimer di spybot....

inoltre:
devi aggiornare internet explorer all'ultima versione, DOWNLOAD

manca la scansione online:mi raccomando ricordati di postare il report a fine scansione
fai quella di kaspersky
http://www.kaspersky.com/service?chapter=161739400

ps: il ripristino è disattivato, giusto?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 17:35   #6
jamus
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 9
fatto...aggiornato explorer, disattivato spybot e scansione con gmer e kaper on line, dimenticavo..il ripristino è disattivato
Allegati
File Type: txt gmer.txt (12.1 KB, 1 visite)
File Type: txt kapersky.txt (13.3 KB, 2 visite)
jamus è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 17:40   #7
jamus
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-1417001333-1979792683-839522115-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
ma queste voci sono leggitime?
jamus è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 17:40   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
i log sono puliti.....

sinceramente ti posso consigliare di cambiare antivirus e passare al migliore antivirus free in circolazione: avira antivir....

è veramente ottimo ed è consigliato qui nel forum....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 17:55   #9
jamus
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 9
grazie mille per l'aiuto che date a tutti gli utenti di questo magnifico sito
jamus è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 17:56   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da jamus Guarda i messaggi
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-1417001333-1979792683-839522115-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
ma queste voci sono leggitime?
x scrupolo, puoi controllare in c:\documents and settings che cartelle c sono

se c fosse dietro un rootkit dovrebbe rilevarlo gmer, xò nn è detto, quindi scarica TRENDMICRO ROOTKIT BOOSTER: DOWNLOAD
● scompattalo in una cartella dedicata (è un tool standalone)
● lancia il tool e clicca su Scan
● al termine della scasione ti verrà richiesto di salvare il log
● se venissero rilevati Rootkit provvedi alla loro eliminazione
● il log verrà salvato in una cartella denominata TRMBLog che trovi all'interno della cartella dedicata che hai precedentemente creato
● allega il log salvato
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 18:18   #11
jamus
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 9
anche questo è pulito però resta sempre il problema all'avvio, se non termino un processo svchost system il pc mi rimane impallato sullo sfondo senza che appaiano icone e senza rispondere ad alcun comando....mi sa tanto che mi tocca formattare!
Allegati
File Type: txt TMRB00001.TXT (896 Bytes, 3 visite)
jamus è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 20:02   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da jamus Guarda i messaggi
anche questo è pulito però resta sempre il problema all'avvio, se non termino un processo svchost system il pc mi rimane impallato sullo sfondo senza che appaiano icone e senza rispondere ad alcun comando....mi sa tanto che mi tocca formattare!
Quote:
O4 - HKUS\S-1-5-21-1417001333-1979792683-839522115-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
fixa questa voce (ammesso che si faccia fixare)

Scarica questo toolCombofix
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
N.B. Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni. allega il log
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 20:20   #13
jamus
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 9
ho fixato tutte e cinque le voci, ho riavviato e anche se un pò lentamente è ripartito il cmp, poi spybot mi ha chiesto il permesso per ctfmon.exe. allego l'ultimo file hijackthis e combofix
Allegati
File Type: txt log.txt (18.7 KB, 2 visite)
File Type: txt hijackthis.txt (4.8 KB, 2 visite)
jamus è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 20:27   #14
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da jamus Guarda i messaggi
ho fixato tutte e cinque le voci, ho riavviato e anche se un pò lentamente è ripartito il cmp, poi spybot mi ha chiesto il permesso per ctfmon.exe. allego l'ultimo file hijackthis e combofix
non serviva..vabbè non è che succede nulla è solo una voce di gestione lingue su office
comunque dò un occhiata ai log
un altra cosa il combo andava eseguito dal desktop...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 22:17   #15
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
combofix ha eliminato un altra voce ..poi non vedo altro..il pc come và?
posta un altro log di hijackthis
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 23:00   #16
jamus
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 9
niente da fare, domani farò il formattone perchè impiega circa 5 minuti a caricarsi all'avvio e ogni tanto parte l'installazione guidata nuovo hardware....xò non riesco a capire se il virus l'ho preso dal sito di emulesecurity o dal cd con i driver della webcam che non ne ha voluto sapere di installare i driver (il lettore si incantava a leggere il cd)...oppure l'avevo già ma era silenzioso!voi che ne dite? mi sarebbe utile per la prossima volta. grazie dell'aiuto che mi state fornendo
jamus è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 23:04   #17
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
uhmm... ho dei dubbi che questo problema dipenda virus, considerando anche che abbiamo fatto un bel po di scansioni.....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 23:31   #18
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
l'installazione guidata che ti parte credo sia più un sputtanamento del registro o altro che di virus.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 23:40   #19
jamus
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 9
quindi mi si è cancellata qualche voce del registro? e come mai prima che prendessi il virus andava tutto bene? con la formattazione dovrebbe tornare alla normalità?
jamus è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 23:45   #20
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da jamus Guarda i messaggi
quindi mi si è cancellata qualche voce del registro? e come mai prima che prendessi il virus andava tutto bene? con la formattazione dovrebbe tornare alla normalità?
Prima di procedere alla formattazione puoi provare a riparare Windows.

http://www.windowsxpprofessional.win...exfullpage.htm
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Smart #5 BRABUS segna il nuovo record di...
Incentivi auto elettriche 2025, a volte ...
Oura apre una maxi disputa sui brevetti ...
Tre gruppi criminali si uniscono e crean...
BMW iX3: la Neue Klass supera i 1.000 km...
LinusTechTips pensa che Steam Machine do...
Black Friday Amazon: avviatori auto e ac...
Warner e Udio depongono le armi: l'IA di...
Snapdragon 8 Gen 5: il nuovo processore ...
Black Friday OPPO: prezzi a picco su sma...
Arriva il nuovo Amazon Haul per il Black...
Mafia: Terra Madre: arriva il Free Ride ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v