View Full Version : [win XP] Infettato da virus e/o spyware cosa fare?
tecnico75
18-01-2008, 12:07
Ciao ragazzi,ho un problema su un pc di un conoscente,mi ha chiesto se potevo sistemarglielo dopo aver messo a punto programma di posta ecc.. arrivo all’antivirus,che è scaduto da un sacco di tempo in più è Norton Internet Security (mamma mia…) decido di toglierlo e sul momento gli installo NOD32 versione prova anche per valutare.
Ah! Lamenta una certa lentezza nello spegnersi,rimane per molto tempo la scritta “chiusura di Windows in corso”.
Il Nod32 mi rileva 4 varianti WIN32 trojan più due file infetti da Link Optimizer e me li rimuove.
Debbo dire che i tempi dello spegnimento si sono accorciati,anche se non è ancora a posto.
Provato a passare con CCleaner, AD Aware 2007, RegSeeker, il secondo mi trova due spyware e me li rimuove.
Nonostante tutto,non sono riuscito a fare andare Spybot S&D,in quanto se pur installato correttamente non scarica gli aggiornamenti. (Errore #0031 Host …cosa simile)
Adesso all’accensione del pc mentre si carica NOD32 che funziona perfettamente,mi appare la finestra Windows Installer subito dopo Tray App e sopra questa Microsoft.net Framework e non vanno via ne Tray App ne Framework,devo fare per forza Ctrl+Alt+Canc e chiudere queste finestre.
Potete darmi un aiuto su quello che devo fare?
Vorrei una soluzione “risolutiva” anche perché non abitando vicino non ho la possibilità di effettuare tantissime prove e/o postare risultati magari,qualcosa si,ma non più di tanto.
Grazie mille anticipatamente a tutti quelli che mi daranno una mano
Riverside
18-01-2008, 12:17
Intanto, cerca in rete DustBuster, scaricalo, installalo ed eseguilo.
Fammi sapere se è il problema, dopo la pulizia, si è risolto, altrimenti procediamo in maniera diversa.
Riesegui anche CCleaner in questa configurazione:
lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui
Ovivamente, al termine, riavvia il sistema.
tecnico75
18-01-2008, 12:25
Intanto, cerca in rete DustBuster, scaricalo, installalo ed eseguilo.
Fammi sapere se è il problema, dopo la pulizia, si è risolto, altrimenti procediamo in maniera diversa.
Riesegui anche CCleaner in questa configurazione:
lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui
Ovivamente, al termine, riavvia il sistema.
Dici che il problema non è "grave"?
NOD32 come antivirus va bene?
Io sul mio l'ho e posso dire di essere soddisfatto,però questa persona che conosco sai...sono quelli che non sanno neppure che l'antivirus ha una scadenza :rolleyes:
Riguardo a CCleaner,una curiosità,io sul mio pc ho la versione 1.39.502 è comunque buona anche se non ho l'ultima? Giusto una curiosità :D
Non capisco perchè SB&D non mi scaricava gli aggiornamenti su quel pc :confused:
Riverside
18-01-2008, 12:48
Dici che il problema non è "grave"?
Io non ho detto quello.
NOD32 come antivirus va bene?
Direi di si, visto che lo uso anche io ;)
Riguardo a CCleaner,una curiosità,io sul mio pc ho la versione 1.39.502 è comunque buona anche se non ho l'ultima?
Scusa, tu useresti un antivirus non aggiornato? no!!! quindi non vedo perchè non aggiornare i software di supporto.
Aggiorna CCleaner: mi appare, quantomeno, opportuno.
Non capisco perchè SB&D non mi scaricava gli aggiornamenti su quel pc
Non ne ho la più pallida idea; tra l'altro considero SpyBot piuttosto scadente.
tecnico75
18-01-2008, 13:00
Io sul notebook ho KIS,me lo avevano consigliato dicendomi che è il "migliore",posso dire comunque di trovarmi bene con entrambi anche se il primo è un pò "macchinoso".
tecnico75
18-01-2008, 13:12
Ho letto che DustBuster fatto per XP effettua una scansione del sistema che corrisponde in pratica ad una pulizia rilevando file, applicazioni e directory inutili ed obsolete e che occupano spazio inutile sull`HD.
Serve anche per eventuali infezioni?
Grazie per i chiarimenti ;)
xcdegasp
18-01-2008, 20:32
io come base partirei dalla "Guida alla disinfezione per Infetti" che è in rilievo e sarebbe obbligatoria la lettura preventiva all'apertura di un thread per richieste d'aiuto...
poi in base ai dati ricavati si possono ricavare varie procedure operative.
il delegare tutto ad un software per quanto efficace non debellerà mai tutto e non hai sicuramente dati sufficenti per dichiare finita o eliminata un'infezione.
@ Riverside:
se decidi di usare un tuo sistema che non è conteplato a quelli di default dovresti segnalarlo in modo esplicito all'utente...
te l'ho già detto più volte.
juninho85
18-01-2008, 22:23
Ho letto che DustBuster fatto per XP effettua una scansione del sistema che corrisponde in pratica ad una pulizia rilevando file, applicazioni e directory inutili ed obsolete e che occupano spazio inutile sull`HD.
Serve anche per eventuali infezioni?
no
tecnico75
18-01-2008, 23:40
Ma allora per le infezioni DustBuster non serve a nulla??
juninho85
18-01-2008, 23:41
Ma allora per le infezioni DustBuster non serve a nulla??
"no" non è abbastanza chiaro?:D
Riverside
19-01-2008, 00:44
Questo ciò che hai scritto tu:
Debbo dire che i tempi dello spegnimento si sono accorciati,anche se non è ancora a posto.
Provato a passare con CCleaner ......... Adesso all’accensione del pc mentre si carica NOD32 che funziona perfettamente, mi appare la finestra Windows Installer subito dopo Tray App e sopra questa Microsoft.net Framework e non vanno via ne Tray App ne Framework ...........
Nessun riferimento ad eventuali virus: solo un riferimento ai tempi di spegnimento ed ad un paio di avvisi che compaiono dopo il logon.
Questa la mia risposta:
Intanto, cerca in rete DustBuster, scaricalo, installalo ed eseguilo.
Fammi sapere se è il problema, dopo la pulizia, si è risolto, altrimenti procediamo in maniera diversa.
Più chiaro di cosi.
tecnico75
19-01-2008, 20:10
Questo ciò che hai scritto tu:
Nessun riferimento ad eventuali virus: solo un riferimento ai tempi di spegnimento ed ad un paio di avvisi che compaiono dopo il logon.
Questa la mia risposta:
Più chiaro di cosi.
Scusa pensavo ti riferissi ad eventuali virus/spyware ;)
murack83pa
19-01-2008, 20:14
ciao,
penso che x escludere in linea di massima la causa virus/spyware, sarebbe oppurtuno quanto meno seguire la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log
questi programmi c permettono di avere uno screen completo della situazione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure
precisazioni sui programmi della guida: PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, chiudi la finestra di dialogo, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log (il rapporto di scansione)
come scansione online fai quella con bitdefender:
http://www.bitdefender.com/scan8/ie.html
ciao
Riverside
19-01-2008, 20:21
Il Nod32 mi rileva 4 varianti WIN32 trojan più due file infetti da Link Optimizer e me li rimuove.
Murack, al massimo potrebbe avere ancora problemi con eventuali residui di Gromozon: quindi, per iniziare, secondo me, potrebbero bastare, semplicemente, un log di Prevx CSI ed uno di Hthis.
murack83pa
19-01-2008, 20:29
Murack, al massimo potrebbe avere ancora problemi con eventuali residui di Gromozon: quindi, per iniziare, secondo me, potrebbero bastare, semplicemente, un log di Prevx CSI ed uno di Hthis.
hai ragione: sbaglio o c'è un tool creato da eraser da qualke parte?
EDIT: x ora vediamo se c sono traccie di gromozon, casomai ho trovato il tool: http://www.hwupgrade.it/forum/showthread.php?t=1271721
Riverside
19-01-2008, 21:24
hai ragione: sbaglio o c'è un tool creato da eraser da qualke parte?
Il tool non serve ;) serve il log di PrevX CSI, prima di ogni altra cosa.
tecnico75
23-01-2008, 12:52
ciao,
penso che x escludere in linea di massima la causa virus/spyware, sarebbe oppurtuno quanto meno seguire la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log
questi programmi c permettono di avere uno screen completo della situazione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure
precisazioni sui programmi della guida: PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, chiudi la finestra di dialogo, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log (il rapporto di scansione)
come scansione online fai quella con bitdefender:
http://www.bitdefender.com/scan8/ie.html
ciao
Ringrazio tanto per l'aiuto datomi,non sono ancora potuto andare da questo signore,comunque cercherò di seguire i vostri consigli.
Una cosa volevo dire,come antivirus siccome gli ho messo provvisoriamente NOD32 prova 30gg.,meglio questo o Kaspersky?
Scusate se mi ripeto,come prima azione ; cosa faccio? :stordita:
tecnico75
23-01-2008, 13:08
Scusate,ho letto di questo programma ; prevx removal che programma è?
Grazie mille!
xcdegasp
23-01-2008, 13:52
nod32 è molto leggero, veloce e ha veramente rari falsipositivi,mentre kaspersky ha qualche falsopositivo in più, più volte al giorno aggiornamenti delle firme virali, un po' lento nelle scansioni e più pesantuccio ma molto potente come efficacia.
Avira Antivir è un ottimo antivirus che possiede il miglior motore euristico ma ha anche più falsi positivi dei precdenti prodotto, esiste sia la versione a pagamento (20€ annui) sia la versione gratuita che non ha la scansione diretta delle email.
PrevxRemoval Tool come dice il nome è un tool di pulizia che ecrca determinate minaccie e se presenti nel pc le rimuove.
Prevx2.0 è un CIPS (http://www.hwupgrade.it/articoli/sicurezza/1545/hips-nuove-tecnologie-per-la-sicurezza_index.html) mentre Prevx CSI è un analizzatore di malware che offre gratuitamente la scansione con identificazione delle minacce ma per rimuoverle ènecessario agire manualmente o pagare :)
perchè invece non dai corso alla richiesta di murack83pa che hai pure quotato?
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.