PDA

View Full Version : virus dopo ripristino partizione nascosta?


lorelei
17-09-2013, 01:03
ciao a tutti,

ho da pochissimo comprato un pc portatile asus con windows 8 e si può dire che non l'ho usato affatto, a parte operazioni preliminari come installa aggiornamenti da windows update, antivirus, firewall, firefox, deamon tool, ccleaner, ecc.
Cmq fatto sta che mi sono beccata un virus, mentre navigavo su firefox mi comparivano pubblicità in modo più invasivo del solito, strani popup e parti del testo evidenziate che rimandavano ad altra pubblicità.
Ho pensato di aver erroneamente accettato qualche ulteriore applicazione malevola mentre installavo quelle che mi servivano o di essere stata infetta da due pen-driver che ho collegato. Buh
Dato che non avevo ancora dati personali e altro sul pc e non mi andava di rischiare che il sistema rimanesse mezzo zoppicante, ho effettuato il ripristino del sistema all'avvio dalla partizione nascosta. Tutto sembra andare liscio, reinstallo tutti i programmi di utility da capo :muro: e per scaramanzia faccio qualche scan: avast tutto bene ma antymalwarebyte mi segnala 40 file infetti :eek: , faccio la pulizia e avvio gmer...mi crasha il sistema....:cry: ...avvio novirusthank anti-rootkit e il programma non parte... noto che da alcune pagine internet si ripresenta lo strano sottolineato ma meno invasivo e di altro colore...
Ora mi chiedo: possibile che la partizione nascosta sia stata compromessa e dopo il ripristino il problema si è ripresentato o devo credere che sono talmente stupida di essermi beccata il virus una seconda volta?
Non sono la maga del pc ma non sono neanche un'imbranata...
Ora se voi mi dite che è da escludere che la partizione nascosta sia stata infetta io reinstallerei anche tutto da capo per un'ultima volta, altrimenti scarico windows 8 da un altro computer, lo metto su una pen-driver e faccio il ripristino da lì, anche se mi dispiace perdere alcune applicazioni di asus :(
PS. comincio a preparare i log tanto già so che andiamo a finire lì :p

lorelei
17-09-2013, 20:24
Quindi il problema con gmer e nonvirusthanks antirookit potrebbe essere solo incompatibilità con il mio win8 x64? beh mi sento rincuorata che la partizione nascosta possa essere ok. Però è da ammattire, ho posto un'attenziona maniacale affinchè insieme alle applicazioni non accettassi schifezze, facendo skip invece di avanti e cercando di fare il download dai siti dei produttori. Ma si vede che non è stato sufficiente :muro:

Cmq questi sono i report:
AdwCleaner
.txt]AdwCleaner[R0].txt (http://wikisend.com/download/596776/AdwCleaner[R0)
.txt]AdwCleaner[S0].txt (http://wikisend.com/download/472906/AdwCleaner[S0)

HitmanPro
HitmanPro_20130917_1345.log (http://wikisend.com/download/366906/HitmanPro_20130917_1345.log)

Hijackthis
hijackthis.log (http://wikisend.com/download/889892/hijackthis.log)

o era meglio pubblicare totto il thread apposito?

lorelei
17-09-2013, 21:56
Problemi in navigazione non sembra darne, è normale vedere sul forum parole sottolineate in verde con una freccetta accanto che apre finestre pubblicitarie da kelkoo, vero?
Ho visto sul sito di novirusthanks ed hai ragione l'antirookit nn supporta i sistemi x64 ma per quanto riguarda gmer invece, a detta degli sviluppatori, le ultime versioni dovrebbero supportare sia win8 che i sistemi x64, e invece quando lo avvio continua a farmi crashare il sistema. Non c'è un antirookit con cui posso fare un controllo che di sicuro giri sul mio pc? :stordita: giusto per essere serena

lorelei
18-09-2013, 16:03
Ho seguito tutta la guida nei minimi dettagli, devo solo approfondire la questione del sandbox, è stato un lavoraccio ma sono contenta. Ovviamente le famose sottolineature con finestre pubblicitarie sono scomparse :D e lo scan con malwarebytes antirookit non ha rivelato nulla :D
Un grazie infinite a te, per la disponibilità, la gentilezza, la precisione e l'efficacia. E grazie anche a tutti gli altri che lavorano sul forum di hwupgrade, per quanto mi riguarda la risorsa più preziosa che esista su internet con cui ho risolto milioni di problemi e dubbi. Grazie per dedicarci il vostro prezioso tempo e le vostre capacità! :)