PDA

View Full Version : Possibile infezione del PC


crackerman
03-11-2010, 19:25
Salve a tutti, vorrei chiedervi un aiuto riguardo ad un (possibile) problema di infezione del PC:
Dal desktop sono scomparse icone e barra delle applicazioni e appare ora completamente nero (lo sfondo era già impostato su nero integrale) anche se posso ancora avviare Taskmanager.
Inoltre, il tempo di caricamento di Windows alla schermata degli utenti è molto più lungo del solito.

Ho avuto questo problema dopo aver interrotto a metà il download di un un file .avi da torrent ed aver provato ad aprirlo anche se incompleto: è apparso il popup di avviso di Norton di rilevate ed eliminate minacce. Ho cliccato su dettagli in maniera automatica, pensando solo dopo che il logo sembrava essere un pò diverso dal normale (non sono del tutto sicuro). Quindi ho provato ad avviare Ad-aware, pensando che si trattasse di un banale malware e, a quel punto, sono scomparse barra e icone.

Ho effettuato una scansione con il disco di recupero di Norton (aggiornato all'agosto 2009) senza rilevare nulla.
Come posso procedere?

James Axton
03-11-2010, 22:49
Un rescue disk del 2009 è decisamente troppo obsoleto, per iniziare a rimuovere l'infezione utilizza il rescue di Dr. Web o Kaspersky aggiornati, trovi i link anche in questa sezione del forum.

crackerman
05-11-2010, 16:29
Un rescue disk del 2009 è decisamente troppo obsoleto, per iniziare a rimuovere l'infezione utilizza il rescue di Dr. Web o Kaspersky aggiornati, trovi i link anche in questa sezione del forum.
Ho avviato tramite Taskmanager una scansione completa con Norton 2010 ed una con Ad-aware, entrambi aggiornati pochi giorni fa, senza rilevare nulla di particolarmente pericoloso.
Dopo la scansione ho connesso il PC ad internet collegando il ricevitore USB per il Router. Dopo poco tempo Norton ha rilevato Trojan.FakeAV!gen29, che non aveva rilevato al momento della scansione. Ho cliccato su esegui operazione consigliata e ho continuato a lavorare. Dopo breve Norton ha richiesto un riavvio del sistema (cosa che non ha mai fatto in un anno di installazione).

Comunque, a quanto ho capito il problema è nell' explorer.exe, che non si avvia nemmeno con Taskamanager (impossibile trovare il file explorer.exe).

Alla directory HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options non c'è la cartella explorer.
Alla directory HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon è impostato:
Shell - REG_SZ - Explorer.exe
Userinit - REG_SZ - C:\WINDOWS\system32\userinit.exe

Qualcuno sa come risolvere il problema?
In queste condizioni riesco a backuppare tutto su HD esterno?