PDA

View Full Version : WIN XP impazzito


davidecit
02-07-2010, 12:12
Salve, ho tanto bisogno di aiuto!!!

Due giorni fa mi sono reso conto di essere infettato da qualche spyware inquanto comparivano finestre di explorer (nonostante non fosse in esecuzione) con varie pubblicità
Allora ieri ho fatto una scansione con avast (scansione all'avvio) e ha rivelato diversi spyware, mi ricordo solo qualche nome: DP1.EXE e Dhyxia (qualcosa del genere,non ricordo con esattezza). Dopo averli eliminati, al riavvio seguente XP presenta numerose anomalie:

Si aprono solo alcune applicazioni (solo firefox funge bene), altre si aprono una volta si e una no (taskmanager e regedit), mentre altre non vanno come dovrebbero: Hijackthis non riesce a finire la scansione, spybot lo stesso. Altre applicazioni non si aprono proprio.

Il pc in modalità provvisoria funziona perfettamente sia da Administrator che da Davide (utente predefinito con privilegi di admin).

Ho caricato i file di registro da windowsrepair con la console di ripristino, chiaramente il pc funge bene, ma è come se fosse nuovo di fabbrica. Quando poi rivado a caricare i file di registro che ho backuppato in tmp (security,software,sam,default,system) chiaramente la situazione ritorna come quella di partena. Aiuto :doh:

maxime
02-07-2010, 12:15
CLICK (http://www.hwupgrade.it/forum/showthread.php?t=1599737)

davidecit
02-07-2010, 12:18
Ho letto, ma visto che Hijackthis non va, e neanche spybot, suppongo che non andrà neanche Malwarebytes Anti-Malware :( .

Scusate l'atteggiamento da Noob, ma la situazione mi sta facendo perdere lucidità:cry:

Raffaele53
02-07-2010, 13:26
ma visto che Hijackthis non va,

Mi spieghi questo passaggio, errori oppure qualcos'altro?

davidecit
02-07-2010, 13:43
Arriva a 3/4 della scansione ma poi dice che c'è qualche applicazione che gli impedisce di finire la scansione e mi da due opportunita "switch to" e "retry". qualsiasi azione io scelga, l'allicazione finisce col "non rispondere". Il task manager chiaramente non appare. Il mouse funziona e mi fa cliccare su immagini, e su altri file, ma il pc non si spegne col chiudi sessione, e nessun .exe viene eseguito.:(

maxime
02-07-2010, 16:40
Ho letto, ma visto che Hijackthis non va, e neanche spybot, suppongo che non andrà neanche Malwarebytes Anti-Malware :( .

Scusate l'atteggiamento da Noob, ma la situazione mi sta facendo perdere lucidità:cry:

Si, è decisamente un atteggiamento da Noob: se un virus è proggettato per eludere/bloccare dei software antivirus o antimalware non è detto che riesca ad eluderli tutti!

Segui punto per punto il link indicato e vedrai che qualcosa uscirà...

Prima di tutto cmq potresti scaricarti e masterizzarti l'Avira Antivir Rescue system (http://free-av.com/it/tools/12/avira_antivir_rescue_system.html) ed avviare il PC da quello..

Raffaele53
02-07-2010, 17:16
PC-Infetto. Segui il consiglio dato....

Colgo l'occasione per fare una domanda a maxime
Non conoscevo questa utitlity di Antivir (lo uso anch'io).
Da tempo cerco un software antivirus che possa avviarsi da USB (il bios deve sopportare questa opzione), ma desideravo che prima potessi fare un upgrade dei virus e poi l'avvio il pC infetto?

maxime
02-07-2010, 19:53
PC-Infetto. Segui il consiglio dato....

Colgo l'occasione per fare una domanda a maxime
Non conoscevo questa utitlity di Antivir (lo uso anch'io).
Da tempo cerco un software antivirus che possa avviarsi da USB (il bios deve sopportare questa opzione), ma desideravo che prima potessi fare un upgrade dei virus e poi l'avvio il pC infetto?

Non credo che Antivir Rescue Disk possa essere installato anche su chiavetta USB, quello che so è che con una schede di rete compatibile (e la connessione impostata in dhcp), anche avviandolo da CD si può effettuare l'aggiornamento.

tallines
02-07-2010, 21:29
Ho letto, ma visto che Hijackthis non va, e neanche spybot, suppongo che non andrà neanche Malwarebytes Anti-Malware :( .

Scusate l'atteggiamento da Noob, ma la situazione mi sta facendo perdere lucidità:cry:

Oltre ai suggerimenti già dati prova a downloadare Combofix sul desktop.
Disattivi Ripristino configurazione di sistema, vai in modalità provvisoria e lo lanci da li.
Poi prova Mbam, Avira Antivir Personal Free e SuperAntispyware.

Una volta finiti gli scan creati un nuovo punto di ripristino .

Per i Rescue Cd, una volta masterizzati sono autoavvianti.

Meglio da un certo punto di vista lanciare i Rescue Cd da
pendrive (http://www.pctuner.net/articoli/software-programmi/1402/Rescue-CD-Antivirus-il-pronto-soccorso-per-il-vostro-PC/2.html), anche se non è da un certo punto di vista rilevante, basta che funzioni ;) :
la differenza sostanziale è che quet'ultimi sono aggiornabili a differenza dei Rescue Cd, che devono essere di nuovo masterizzati all'uscita della nuova versione aggiornata.