View Full Version : Norton Security Scan & Componenti vari..
alexandrinhon10
04-12-2008, 08:11
Ciao a tutti sono nuovo del forum, volevo descrivervi la situazione che si è creata nel pc di un conoscente.
Credo si tratti di un virus abbastanza rompiscatole, ecco il dettaglio:
sul desktop si sono create nuove icone di programmi installati automaticamente come: Norton Securty Scan, qualcosa tipo Driver Machine, e tanti altri...
nella barra delle applicazioni accanto all'orario è sparito tutto (computerini per vedere se è attiva la connessione sia wireless che non, icone di avast che è in esecuzione, e tutte le altre.. insomma è rimasto solo l'orario)
poi un "sintomo" stranissimo è quello di chiudermi le finestre ogni qualvolta che premo riduci a icona, non le mette sulla barra degli strumenti ma le chiude o comunque le fa sparire del tutto!
altro sintomo stranissimo l'impossibilità di farmi fare sia il copia-taglia-incolla sia di trascinare gli oggetti da una finestra all'altra...
Ovviamente non va piu' su internet quel pc e qualsiasi programma che devo installargli lo devo fare direttamente da supporto esterno (senza poterlo neanche portare sul pc).
Ho provato tanti programmi senza alcun successo:
CounterSpy
RogueRemover
Advanced Windows Care
Spyware Terminator
SpyHunter
Revo Unistaller
Norton Removal Tool
MalwareBytes Anti-Malware
SuperAntiSpyware
SpyBot
RegCleaner
Star Up Inspector
E forse anche altri che adesso non mi vengono in mente..
Chiedete pure se servono altre info..ho cercato di spiegare il più possibile il problemone..
Grazie a tutti e confido nel vostro aiuto! ^^
Ciao
Per ripulire completamente il pc segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308).
Leggi bene tutto questo post, e salvo problemi gravi, arriverai in fondo alla guida in perfetta autonomia
Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
Ricapitolando, dopo aver disabilitato il ripristino di sistema (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23), fatto la pulizia dei file inutili con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2), vogliamo necessariamente in ordine e anche se non è stato rilevato nulla mettendo il nome della scansione a fianco del link (http://www.hwupgrade.it/forum/showpost.php?p=24073905&postcount=3):
log di Malwarebytes Anti-Malware (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9) aggiornato ad oggi
log di A-squared (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8) scansione deep aggiornato ad oggi
log di Kaspersky Virus Removal Tool (http://www.hwupgrade.it/forum/showpost.php?p=24033078&postcount=7) scaricato oggi oppure di F-Secure OnLine (http://www.hwupgrade.it/forum/showpost.php?p=24033058&postcount=6)
log di Dr.Web CureIT (http://www.hwupgrade.it/forum/showpost.php?p=24033048&postcount=5) scaricato oggi
log di ESET SysInspector (http://www.hwupgrade.it/forum/showpost.php?p=24033155&postcount=12)
log di HiJackThis (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
log di Gmer (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log di PrevxCSI (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14)
Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27)
Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.
Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
link utili per il caricamento log ed immagini
caricamento log fileqube.com, (http://fileqube.com/) wikisend.com (http://wikisend.com/), mediafire.com (http://www.mediafire.com/index.php)
caricamento immagini fileqube.com, imageshack (http://fileqube.com/)
alexandrinhon10
04-12-2008, 11:48
Ciao
Per ripulire completamente il pc segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308).
Leggi bene tutto questo post, e salvo problemi gravi, arriverai in fondo alla guida in perfetta autonomia
Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
Ricapitolando, dopo aver disabilitato il ripristino di sistema (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23), fatto la pulizia dei file inutili con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2), vogliamo necessariamente in ordine e anche se non è stato rilevato nulla mettendo il nome della scansione a fianco del link (http://www.hwupgrade.it/forum/showpost.php?p=24073905&postcount=3):
log di Malwarebytes Anti-Malware (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9) aggiornato ad oggi
log di A-squared (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8) scansione deep aggiornato ad oggi
log di Kaspersky Virus Removal Tool (http://www.hwupgrade.it/forum/showpost.php?p=24033078&postcount=7) scaricato oggi oppure di F-Secure OnLine (http://www.hwupgrade.it/forum/showpost.php?p=24033058&postcount=6)
log di Dr.Web CureIT (http://www.hwupgrade.it/forum/showpost.php?p=24033048&postcount=5) scaricato oggi
log di ESET SysInspector (http://www.hwupgrade.it/forum/showpost.php?p=24033155&postcount=12)
log di HiJackThis (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
log di Gmer (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log di PrevxCSI (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14)
Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27)
Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.
Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
link utili per il caricamento log ed immagini
caricamento log fileqube.com, (http://fileqube.com/) wikisend.com (http://wikisend.com/), mediafire.com (http://www.mediafire.com/index.php)
caricamento immagini fileqube.com, imageshack (http://fileqube.com/)
Grazie mille per la "risposta-guida" che mi hai dato.
Premetto che sarà impossibile per me eseguire i programmi che necessitano di connessione a internet (l'avevo scritto che era tutto disabilitato).
Procedo normalmente saltando quei punti?
Grazie ancora
Chill-Out
04-12-2008, 11:52
Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27)
Leggere bene le istruzioni, grazie.
alexandrinhon10
04-12-2008, 12:46
Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27)
Leggere bene le istruzioni, grazie.
Non sarò un esperto in informatica ma l'italiano, per mia fortuna, lo comprendo bene.
Se un programma viene utilizzato per fare solamente scansioni online, a cosa mi servirebbe farla sul pc non infetto?
E per l'aggiornamento dei programmi come dovrei fare per estrarre solo il file o il database aggiornato per poi portarlo sul pc infetto e impossibilitato ad eseguire aggiornamenti via-internet?
Chill-Out
04-12-2008, 12:50
Si questo l'ho letto ma se devo fare una scansione online cosa me ne faccio di farla sul pc non infetto?
E per l'aggiornamento dei programmi come faccio a estrarre solo il file o il database aggiornato per poi portarlo sul pc infetto e impossibilitato ad eseguire aggiornamenti via-internet?
Si questo l'ho letto ma se devo fare una scansione online cosa me ne faccio di farla sul pc non infetto?
Se il sistema dovesse essere molto compromesso, e non dovessi riuscire a seguire la guida, prova ad effettuare le prime 4 scansioni da modalità provvisoria, se non bastasse nemmeno così prova con il rescue cd di avira (http://www.hwupgrade.it/forum/showthread.php?t=1689812), a fare una pulizia preliminare.
Il CD/DVD lo devi necessariamente creare su un PC pulito
E per l'aggiornamento dei programmi come faccio a estrarre solo il file o il database aggiornato per poi portarlo sul pc infetto e impossibilitato ad eseguire aggiornamenti via-internet?
Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente aggiornato sul pc infetto
xcdegasp
04-12-2008, 13:47
Non sarò un esperto in informatica ma l'italiano, per mia fortuna, lo comprendo bene.
Se un programma viene utilizzato per fare solamente scansioni online, a cosa mi servirebbe farla sul pc non infetto?
E per l'aggiornamento dei programmi come dovrei fare per estrarre solo il file o il database aggiornato per poi portarlo sul pc infetto e impossibilitato ad eseguire aggiornamenti via-internet?
infatti si suggerisce di scaricare i programmi su un pc non infetto per poi metterli nel pc infetto e scansionare tale pc :)
alexandrinhon10
04-12-2008, 18:25
Si inizia bene, primo problema riscontrato:
Malwarebytes Anti-Malware genera due errori durante l'installazione, riesce comunque a installarsi, provo ad avviarlo e non si avvia.
L'errore riscontrato è:
Run-time error '372':
Failed to load control 'vbalGrid' from vbalsgrid6.ocx. Your version of vbalsgrid6.ocx may be outdated. Make sure you are using the version of the control that was provided with your application.
PS: non so se centra qualcosa ma ho windows XP.
passa al punto successivo
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.