View Full Version : [Vista] Probabile virus/malware che disabilita tutti i servizi e startup
Salve ragazzi, ieri ho perso una serata a stare dietro ad un mega casino su Vista.
In pratica non vengono ne caricati ne avviati tutti i servizi di services e tutti i programmi dello startup del msconfig.
Non è possibile avviare i servizi manualmente, poichè facendo Tx destro sul servizio prescelto, l'opzione Avvia è oscurata.. anzi sono oscurate tutte.
Mentre per msconfig, anche riabilitando tutti i programmi.. al riavvio del sistema non vengono avviati ugualmente e se si ricontrolla msconfig risultano nuovamente tutti disabilitati.. come se qualcosa resettasse msconfig all'avvio e bloccasse tutti i servizi.
Ovviamente non caricando questi componenti, non funziona la scheda di rete, quindi internet.. e non riconosce la scheda audio.:mc:
Inoltre.. avira non rileva virus, spyboot search & distroy idem!
Ciao benvenuto nel pronto soccorso di HU.
Segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308) e nell'ordine indicato.
Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
log di A-squared scansione deep aggiornato ad oggi
log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi
log di Dr.Web CureIT scaricato ed aggiornato ad oggi
log di ESET SysInspector
log di HiJackThis
log di Gmer
log di PrevxCSI
Con la pulizia files inutili, ads e le scansioni lunghe di antispyware (1) ed antivirus (2 e 3) avrai un pc già parzialmente ripulito, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.
Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
Questa (http://www.hwupgrade.it/forum/showthread.php?t=1779308) è una brevissima guida alla pubblicazione dei log
Questo (http://www.hwupgrade.it/forum/showpost.php?p=22872366&postcount=1) è un esempio preciso ed ordinato di come vorremmo tu caricassi i log
link utili per il caricamento log ed immagini
caricamento log fileqube.com, (http://fileqube.com/) wikisend.com (http://wikisend.com/), mediafire.com (http://www.mediafire.com/index.php)
caricamento immagini fileqube (http://fileqube.com/)
grazie mille per l'interessamento, si ho letto la Guida, devo cercare programmi che funzionano offline perchè sul computer infetto non funziona la scheda di rete (purtroppo non è a casa mia, quindi cerco di risolvere il problema in trasferta :muro: )
Anzichè A-squared che non si aggiorna, salvo che tu usi la versione cmd, fai una scansione completa con Malwarebytes' Anti-Malware (http://www.malwarebytes.org/mbam.php)
Installalo e col programma chiuso aggiornarlo con il file che puoi scaricare da qui
http://www.malwarebytes.org/mbam/database/mbam-rules.exe
Una volta aggiornato sotto la scheda "Scansione" seleziona "Effettua una scansione completa"
Clicca su scansiona, seleziona tutti i dischi ed unità e seleziona "Avvia scansione"
A fine scansione seleziona tutte le voci trovate e clicca "Rimuovi elementi selezionati"
Si aprirà il log che dovrai caricare secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)
Lo recuperi dal programma sotto la scheda "Files di log" oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio)
Ovviamente poi usa kaspersky al posto di f-secure
Prevx è alla fine e vedremo poi
xcdegasp
04-08-2008, 11:43
a-squared quando lo scarichi è sempre completo delle ultime firme virali indipendentemente dalla versione scelta (free, cmd o antimalware) :)
malwarebyte's richiede d'essere aggiornato dopo come susperantispyware inquanto non possiedono le ultime firme :)
a-squared quando lo scarichi è sempre completo delle ultime firme virali indipendentemente dalla versione scelta (free, cmd o antimalware) :)
malwarebyte's richiede d'essere aggiornato dopo come susperantispyware inquanto non possiedono le ultime firme :)
per a-squared no ho mai fatto caso se tutto il pacchetto è sempre aggiornato, ma mi pareva di no....
mbam lo si può aggiornare comodamente con un file a parte ;)
xcdegasp
04-08-2008, 12:11
viene sempre giu completo ed è uno dei pochi accompagnato da kaspersky-tool e dr.web cureIT :)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.