Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-03-2007, 16:40   #1
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
apertura cartella documenti all'avvio di windows xp

Ragazzi aiutatemi all'avvio di windows mi si apre la cartella documenti in automatico (in modalità provvisoria la cartella non compare) (ho un windows xp pro) ma la cosa più triste e che anche se provo a lanciare hijackthis il computer va in stand by e riparte, e fa cosi con qualsiasi programma anti trojan. Il tutto avviene anche in modalità provvisoria. aiutatemi non so proprio cosa fare, in più se provo ad aprire alcuni siti per trovare soluzioni, come questo hardware upgrade, mi viene chiusa in automatico la finestra. Software antivirus kaspersky.

Ultima modifica di angelo12v : 20-03-2007 alle 18:58.
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2007, 19:01   #2
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1339
sembrerebbe un rootkit.
In rete esistono diversi software anti-rootkit, scaricane il maggior numero possibile, e usali in modalità provvisioria.
Spera che eliminino il problema.
questo è un bell'elenco...
(prova almeno il sophos)

http://www.antirootkit.com/software/index.htm
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2007, 20:02   #3
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
sophos mi ha trovato un hidden registry key non rimovibile in modalità provvisoria, dici che sia questo?...come potrei eliminarlo?

Ultima modifica di angelo12v : 20-03-2007 alle 20:05.
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2007, 20:09   #4
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1339
non limitarti solo al sophos...
cerca di usarne 3 o 4 ...
se non ti permette l'eliminazione in modalità provvisioria prova ad usarlo in modalità normale.
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2007, 20:37   #5
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
niente nulla da fare, non lo elimina, sto provando a usare gmer ma non me lo fa nemmeno installare, lo blocca prima
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2007, 20:59   #6
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1339
un bel brutto bestio...

Sohpos ti dice (dalla modalità provvisoria) qual'è la chiave del registro?
Quella potresti tentare di eliminarla a mano.
Gmer prova ad installarlo dalla modalità provvisoria.
Prova anche:
RootKit Buster
RootKit Detective
HookExplorer
RootKit Unhooker
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2007, 21:38   #7
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
allora ho provato tutto quello che tu mi hai detto, con gli stessi risultati che ti dicevo prima, l'unico che mi ha individuato qualcosa è sophos, l'unica cosa che non ho fatto è stata quella di eliminarlo manualmente, ma la chiave di registro è questa: \HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Vax347s\Config\jdgg40
e notavo che sul pc fisso di casa (quello senza problemi, per intenderci) questa chiave esiste ma senza la parte finale jdgg40;
Forse non mi resta che fomattare
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2007, 22:09   #8
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1339
Questa sembrerebbe una voce di un programma tipo Alcohol o Daemon Tool.
Sono riconosciuti come rootkit perchè usano quella tecnica per fregare il sistema.
Se non ti danno altro, allora non è un rootkit conosciuto o è un'altra forma di malware.
Brutta storia...
Visto che ci siamo, proviamo anche con questa (fosse l'ennesima variante di gromozon):

http://www.prevx.com/gromozon.asp

provare non fa male.

Dovresti cercare di vedere quali sono le applicazioni che vengono lanciate all'avvio usando qualche sw tipo questi:

http://www.sysinternals.com/Utilities/Autoruns.html

http://www.mlin.net/StartupCPL.shtml

e vedere di eliminare tutto quanto appare strano.
Poi ti consiglio, non l'ho fatto prima e mi dispiace, di trovare un moderatore che sposti questa discussione in "Antivirus e Sicurezza" in modo da dargli maggiore visibilità e sentire le voci di altri esperti (magari anche più di me), o al più di duplicare il topic in quel thread.
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2007, 11:37   #9
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
niente ragazzi non riesco a risolvere....aiutoooooooo
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2007, 10:22   #10
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
potrebbe essere una variante di gromozon. dai una lettura a questo tread e vedi se risolvi:

http://www.hwupgrade.it/forum/showthread.php?t=1271721
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 00:08   #11
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
dando per scontato che hai già letto quanto scritto qui,hai provato a vedere se in autoavvio ci sono delle voci sospette?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 09:03   #12
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1339
Ho capito...
ci vogliono i metodi della nonna.
Comincia col postare una bella schermata di log di HijackThis, lo trovi a questo indirizzo:

http://www.trendsecure.com/portal/en...hijackthis.php
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 11:20   #13
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
HijackThis non me lo fa nemmeno partire, anzi mi manda in crash windows. mentre riguardo alle voci sospette ho visto ma non mi sembra ci sia nulla di particolare, solo che posso anche sbagliarmi
__________________
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 11:29   #14
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1339
si ma hijackthis lo hai provato dalla modalità protetta?
che in modalità normale non partiva lo avevi detto già sul primo post...
se non funge in modalità protetta, allora sono ciufoli!!!
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 11:50   #15
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
scusa l'ignoranza, ma cosa significa in modalità protetta?
__________________
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 11:54   #16
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da angelo12v Guarda i messaggi
scusa l'ignoranza, ma cosa significa in modalità protetta?
forse intendeva dire modalità provvisoria...comunque si fa sempre più probabile l'ipotesi rootkit
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 11:56   #17
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1339
mai premuto F8 durante il boot di windows?

Quando lo fai puoi selezionare una modalità di partenza, MS-DOS vari, PROTETTA e NORMALE.
Quando parti in modalità protetta vengono fatti avviare solo i software essenziali al lancio del SO, quindi molti dei sw che generalmente partono in versione normale non vengono lanciati, e molto spesso si riesce a recuperare un'infezione brutta proprio lavorando sul sistema operativo dalla modalità protetta.
Tu prova ad usare HijackThis e gli altri antirootkit dalla modalità protetta, così anche gli antivirus e tutto quello che hai di ANTI (anti spyware, anti malware, anti trojan).

UN SOLO AVVERTIMENTO.
Non metterti a cercare qualsiasi software Anti qualcosa, perchè in rete girano falsi anti Trojan e simili che invece di pulire, infettano.
Usa un buon antivirus (McAfee, Karspesky, TrendMicro), per gli spyware usa Spaybot e AdAware, per i rootkit quelli che ti ho già consigliato.
E soprattutto leggi cosa dice HijackThis, se riesce a partire almeno dalla modalità protetta.

EDIT
modalità protetta è appunto la modalità PROVVISORIA...
il nome usato da win è provvisoria, ma il nome corretto è Protetta appunto per il motivo che ti ho detto sopra.
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 12:01   #18
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
forse intendeva dire modalità provvisoria...comunque si fa sempre più probabile l'ipotesi rootkit
non parte nememno in modalità provvisoria, sto provando tutti i programmi del mondo ma nulla

Vi vorrei passare un file jpg con quello che mi è uscito dalla scansione con rootkit revealer, ma è grande un 140 k e non riesco a postarvela,come faccio?
__________________
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 12:05   #19
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1339
se anche la modalità provvisoria è andata....
allora il medico dice... le speranze sono poche!
A questo punto potrebbe essere compromessa l'integrità dello stesso sistema operativo, personalmente mi sento di consigliarti di salvare tutti i dati, di passare l'HD sotto FDISK e quindi riformattare e reinstallare tutto daccapo.
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 12:12   #20
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
hai il bagle,usa il motore di ricerca e troverai il metodo di rimozione
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
HUAWEI WATCH GT 6: lo smartwatch 'infini...
Fotografia con AI: ecco Caria, la macchi...
PlayStation 6 vs Xbox Magnus: il rumor s...
DJI Osmo Action 4 a soli 208€ su Amazon:...
Irion, la data governance diventa strate...
EHang VT35: debutta in Cina il nuovo aer...
Cooler Master MasterLiquid Atmos II 360:...
Trapela in rete la roadmap dei nuovi gio...
In Germania la prima centrale solare gal...
Iliad lancia TOP 250 PLUS e TOP 300 PLUS...
UE: nuovi standard per i caricabatterie,...
Fine supporto Windows 10: breve guida pr...
Cyber Arena Tour: WINDTRE BUSINESS porta...
Addio Microsoft Word: la Cina sceglie WP...
Nano Banana si espande: l’AI di Google p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v