PDA

View Full Version : Virus che disabilita Task Manager e registro di sistema


TheUsernameIsAlreadyTaken
08-03-2009, 11:16
Ciao a tutti...Sono nuovo di questo forum,mi sono iscritto in quanto ho spesso trovato la soluzione ai miei problemi nelle vostre discussioni ma in questo caso mi trovo piuttosto a disagio.
Qualche giorno fa mi sono trovato in una situazione alquanto strana ovvero non riuscivo ad aprire il Task manager e nemmeno regedit,quando provo mi da un messaggio d'errore:Il task manager è stato disabilitato dall'amministratore.
Così ho salvato alcuni file su HD esterno e chiavetta e ho riformattato.
Una volta riformattato il task manager e il regedit funzionavano perfettamente così ho attaccato l'HD via usb al pc e mi sono copiato i file.
1)Primo problema che sorge: collegando l'HD al pc l'icone dalle risorse del pc non era la solita di Hd ma di una cartella e cliccandoci 2 volte non riesco ad aprirla,bensi riesco ad aprirla tramite il comando esegui.
2)Secondo problema: Il task manager e il regedit erano nuovamente disabilitati.
Allora ho creato un nuovo Utente e da lì task manager e regedit funzionavano. Poco tempo è durata la mia euforia: collegando l'hd esterno siamo al punto di prima.
3)Adesso sta sorgendo un nuovo problema ovvero ogni volta che collego un qualsiasi archivio di massa via usb al pc(e ci copio qualcosa, anche appena scaricato dalla rete) prende l'icona dalle risorse del pc di una cartella.
Spero nel vostro aiuto,se potesse servire faccio le scansioni con Hijackthis e Malwarebytes - Antimalware e vi posto i relativi log. Intanto vi posto lo screen del messaggio d'allerta di AVG

wjmat
08-03-2009, 13:41
Ciao
segui qui (http://www.hwupgrade.it/forum/showthread.php?t=1599603) la guida per la rimozione di virus su chiavetta/errore apertura dischi e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1751598).

TheUsernameIsAlreadyTaken
08-03-2009, 15:01
Ciao
segui qui (http://www.hwupgrade.it/forum/showthread.php?t=1599603) la guida per la rimozione di virus su chiavetta/errore apertura dischi e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1751598).
Grazie mille della dritta, mi scuso se nn ho utilizzato la funzione cerca

TheUsernameIsAlreadyTaken
08-03-2009, 22:27
Allora sono riuscito a ripulire la chiavetta ma rimane comunque il virus che disabilita il task manager e il registro di sistema,oggi sembrava che fosse tornato tutto apposto invece ora è ritornato,ogni volta avg mi trova quel virus li dove dice che winlogon è infetto

bozzato
09-03-2009, 16:40
A...V...G...:mbe:


cambia protezione:p

lasciati andare contro MBAM (log) e antivir....


scansiona e poi dicci...

Chill-Out
09-03-2009, 16:43
Ciao è opportuno seguire passo passo la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend (http://wikisend.com/), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! *** (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

pluto63
11-03-2009, 07:16
Allora sono riuscito a ripulire la chiavetta ma rimane comunque il virus che disabilita il task manager

Generalmente una scansione con combofix(http://download.bleepingcomputer.com/sUBs/ComboFix.exe) risolve il problema:D

TheUsernameIsAlreadyTaken
11-03-2009, 19:50
Ok grazie mille a tutti , d'ora in poi seguirò ciò che mi avete detto,mi scuso ancora per aver apero questo topic

xcdegasp
12-03-2009, 14:08
noi siamo sempre qui anche nei festivi :D

bozzato
12-03-2009, 14:32
noi siamo sempre qui anche nei festivi :D


:mbe: io no



:D :)

xcdegasp
12-03-2009, 15:36
era per dire :p

Kohai
12-03-2009, 15:51
Generalmente una scansione con combofix(http://download.bleepingcomputer.com/sUBs/ComboFix.exe) risolve il problema:D

Il problema del task manager me lo ha risolto mbam. Era da cambiare un valore (ora non ricordo se da 0 ad 1 oppure da 1 a 0) nella chiave di registro apposita.

TheUsernameIsAlreadyTaken
12-03-2009, 22:27
EDIT:Hostato il log su wikisend

Ragazzi il problema del task manager disabilitato è risolto ma ho cmq un virus che mi rileva avg(lo screen è nel primo post) che nn riesco a rimuovere

Cioè ieri sera ho riformattato il sistema e mi son salvato alcuni file di backup sulla chiavetta(uno di questi era il client Vdc++) oggi ho lavorato senza trasferire Vdc dalla chiavetta ma comunque ho trasferito alcuni file tramite chiavetta,sembra che quando ho messo vdc sul desktop e l'ho fatto partire,ma senza neanche collegerlo,l'ho solamente fatto partire sia arrivato il messaggio di avg
Vi posto un log di HiJackThis che ho fatto alla svelta

hijackthis.txt (http://wikisend.com/download/548874/hijackthis.txt)

xcdegasp
13-03-2009, 15:51
EDIT:Hostato il log su wikisend

Ragazzi il problema del task manager disabilitato è risolto ma ho cmq un virus che mi rileva avg(lo screen è nel primo post) che nn riesco a rimuovere

Cioè ieri sera ho riformattato il sistema e mi son salvato alcuni file di backup sulla chiavetta(uno di questi era il client Vdc++) oggi ho lavorato senza trasferire Vdc dalla chiavetta ma comunque ho trasferito alcuni file tramite chiavetta,sembra che quando ho messo vdc sul desktop e l'ho fatto partire,ma senza neanche collegerlo,l'ho solamente fatto partire sia arrivato il messaggio di avg
Vi posto un log di HiJackThis che ho fatto alla svelta

hijackthis.txt (http://wikisend.com/download/548874/hijackthis.txt)

segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)

Chill-Out
13-03-2009, 15:57
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)

Esatto come già indicato qui http://www.hwupgrade.it/forum/showpost.php?p=26619968&postcount=6

angelo71
19-04-2009, 15:48
Buongiorno a tutti, mi chiamo Angelo e sono un nuovo arrivato.

Descrivo brevemente il problema.
Quando avvio task manager viene visualizzata esclusivamente la pagina dei processi e sono sparite le label che consentono di visualizzare le altre schermate con i programmi in esecuzione e le performance del pc.

Ho postato la richiesta in questo thread perché riguardava problemi col task manager ma ne qui ne altrove ho trovato utenti con lo stesso problema.

Ho eseguito le scansioni consigliate nella vostra ottima guida e allego i log come da istruzioni.
Ho visto che alcuni consigliano di agire su regedit ma prima di metterci mano volevo capire che genere di problema ha il mio pc (dai log non ho capito molto).

Grazie, ciao

Angelo

PS Per problemi di spazio non sono riuscito a caricare tutti i file di log

Chill-Out
19-04-2009, 16:01
Ciao angelo71 e benvenuto sul Forum, cortesemente edita l'allegato e hosta ogni singolo in formato .txt su uno dei Server Remoti indicati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598) :)

angelo71
19-04-2009, 16:06
Scusate mi ero proprio dimenticato....
Ecco link

Log rimossi


Grazie ancora

angelo71
19-04-2009, 16:20
Scusate non avevo letto che servivano i singoli txt.
Ora ho un problema con i due siti di file sharing. Appena lo risolvo, se necessario, carico i singoli file txt
Scusate ancora per il disguido.

Grazie

Angelo

Chill-Out
19-04-2009, 16:24
Scusate non avevo letto che servivano i singoli txt.
Ora ho un problema con i due siti di file sharing. Appena lo risolvo, se necessario, carico i singoli file txt
Scusate ancora per il disguido.

Grazie

Angelo

No log compressi, ogni singolo log in formato .txt i Server Remoti a tua disposizione sono i seguenti

http://freefilehosting.net/
http://wikisend.com/
http://fileqube.com/
http://www.mediafire.com/index.php

angelo71
19-04-2009, 16:33
File txt singoli
http://www.fileqube.com/file/lScKtB188940
http://www.fileqube.com/file/kXqFgVGP188941
http://www.fileqube.com/file/MvQYTh188942
http://www.fileqube.com/file/vnZBKhN188943
http://www.fileqube.com/file/FWCXilL188944
http://www.fileqube.com/file/pBJKduWv188945
http://www.fileqube.com/file/sHkAWm188946

Hijackthis
http://www.fileqube.com/file/LWFMIkq188947

Grazie

Chill-Out
19-04-2009, 16:45
Quali problemi riscontri in quanto dai log non emerge nulla di eclatante, per quanto concerne HJT hai usato una versione del tool obsoleta, scarica la versione aggiornata da qui http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip e riallega il log :)