Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-03-2007, 17:40   #1
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
apertura cartella documenti all'avvio di windows xp

Ragazzi aiutatemi all'avvio di windows mi si apre la cartella documenti in automatico (in modalità provvisoria la cartella non compare) (ho un windows xp pro) ma la cosa più triste e che anche se provo a lanciare hijackthis il computer va in stand by e riparte, e fa cosi con qualsiasi programma anti trojan. Il tutto avviene anche in modalità provvisoria. aiutatemi non so proprio cosa fare, in più se provo ad aprire alcuni siti per trovare soluzioni, come questo hardware upgrade, mi viene chiusa in automatico la finestra. Software antivirus kaspersky.

Ultima modifica di angelo12v : 20-03-2007 alle 19:58.
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2007, 20:01   #2
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1335
sembrerebbe un rootkit.
In rete esistono diversi software anti-rootkit, scaricane il maggior numero possibile, e usali in modalità provvisioria.
Spera che eliminino il problema.
questo è un bell'elenco...
(prova almeno il sophos)

http://www.antirootkit.com/software/index.htm
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2007, 21:02   #3
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
sophos mi ha trovato un hidden registry key non rimovibile in modalità provvisoria, dici che sia questo?...come potrei eliminarlo?

Ultima modifica di angelo12v : 20-03-2007 alle 21:05.
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2007, 21:09   #4
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1335
non limitarti solo al sophos...
cerca di usarne 3 o 4 ...
se non ti permette l'eliminazione in modalità provvisioria prova ad usarlo in modalità normale.
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2007, 21:37   #5
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
niente nulla da fare, non lo elimina, sto provando a usare gmer ma non me lo fa nemmeno installare, lo blocca prima
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2007, 21:59   #6
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1335
un bel brutto bestio...

Sohpos ti dice (dalla modalità provvisoria) qual'è la chiave del registro?
Quella potresti tentare di eliminarla a mano.
Gmer prova ad installarlo dalla modalità provvisoria.
Prova anche:
RootKit Buster
RootKit Detective
HookExplorer
RootKit Unhooker
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2007, 22:38   #7
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
allora ho provato tutto quello che tu mi hai detto, con gli stessi risultati che ti dicevo prima, l'unico che mi ha individuato qualcosa è sophos, l'unica cosa che non ho fatto è stata quella di eliminarlo manualmente, ma la chiave di registro è questa: \HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Vax347s\Config\jdgg40
e notavo che sul pc fisso di casa (quello senza problemi, per intenderci) questa chiave esiste ma senza la parte finale jdgg40;
Forse non mi resta che fomattare
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2007, 23:09   #8
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1335
Questa sembrerebbe una voce di un programma tipo Alcohol o Daemon Tool.
Sono riconosciuti come rootkit perchè usano quella tecnica per fregare il sistema.
Se non ti danno altro, allora non è un rootkit conosciuto o è un'altra forma di malware.
Brutta storia...
Visto che ci siamo, proviamo anche con questa (fosse l'ennesima variante di gromozon):

http://www.prevx.com/gromozon.asp

provare non fa male.

Dovresti cercare di vedere quali sono le applicazioni che vengono lanciate all'avvio usando qualche sw tipo questi:

http://www.sysinternals.com/Utilities/Autoruns.html

http://www.mlin.net/StartupCPL.shtml

e vedere di eliminare tutto quanto appare strano.
Poi ti consiglio, non l'ho fatto prima e mi dispiace, di trovare un moderatore che sposti questa discussione in "Antivirus e Sicurezza" in modo da dargli maggiore visibilità e sentire le voci di altri esperti (magari anche più di me), o al più di duplicare il topic in quel thread.
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2007, 12:37   #9
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
niente ragazzi non riesco a risolvere....aiutoooooooo
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2007, 11:22   #10
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
potrebbe essere una variante di gromozon. dai una lettura a questo tread e vedi se risolvi:

http://www.hwupgrade.it/forum/showthread.php?t=1271721
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 01:08   #11
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
dando per scontato che hai già letto quanto scritto qui,hai provato a vedere se in autoavvio ci sono delle voci sospette?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 10:03   #12
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1335
Ho capito...
ci vogliono i metodi della nonna.
Comincia col postare una bella schermata di log di HijackThis, lo trovi a questo indirizzo:

http://www.trendsecure.com/portal/en...hijackthis.php
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 12:20   #13
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
HijackThis non me lo fa nemmeno partire, anzi mi manda in crash windows. mentre riguardo alle voci sospette ho visto ma non mi sembra ci sia nulla di particolare, solo che posso anche sbagliarmi
__________________
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 12:29   #14
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1335
si ma hijackthis lo hai provato dalla modalità protetta?
che in modalità normale non partiva lo avevi detto già sul primo post...
se non funge in modalità protetta, allora sono ciufoli!!!
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 12:50   #15
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
scusa l'ignoranza, ma cosa significa in modalità protetta?
__________________
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 12:54   #16
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da angelo12v Guarda i messaggi
scusa l'ignoranza, ma cosa significa in modalità protetta?
forse intendeva dire modalità provvisoria...comunque si fa sempre più probabile l'ipotesi rootkit
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 12:56   #17
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1335
mai premuto F8 durante il boot di windows?

Quando lo fai puoi selezionare una modalità di partenza, MS-DOS vari, PROTETTA e NORMALE.
Quando parti in modalità protetta vengono fatti avviare solo i software essenziali al lancio del SO, quindi molti dei sw che generalmente partono in versione normale non vengono lanciati, e molto spesso si riesce a recuperare un'infezione brutta proprio lavorando sul sistema operativo dalla modalità protetta.
Tu prova ad usare HijackThis e gli altri antirootkit dalla modalità protetta, così anche gli antivirus e tutto quello che hai di ANTI (anti spyware, anti malware, anti trojan).

UN SOLO AVVERTIMENTO.
Non metterti a cercare qualsiasi software Anti qualcosa, perchè in rete girano falsi anti Trojan e simili che invece di pulire, infettano.
Usa un buon antivirus (McAfee, Karspesky, TrendMicro), per gli spyware usa Spaybot e AdAware, per i rootkit quelli che ti ho già consigliato.
E soprattutto leggi cosa dice HijackThis, se riesce a partire almeno dalla modalità protetta.

EDIT
modalità protetta è appunto la modalità PROVVISORIA...
il nome usato da win è provvisoria, ma il nome corretto è Protetta appunto per il motivo che ti ho detto sopra.
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 13:01   #18
angelo12v
Junior Member
 
L'Avatar di angelo12v
 
Iscritto dal: Dec 2005
Città: Lecce
Messaggi: 24
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
forse intendeva dire modalità provvisoria...comunque si fa sempre più probabile l'ipotesi rootkit
non parte nememno in modalità provvisoria, sto provando tutti i programmi del mondo ma nulla

Vi vorrei passare un file jpg con quello che mi è uscito dalla scansione con rootkit revealer, ma è grande un 140 k e non riesco a postarvela,come faccio?
__________________
angelo12v è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 13:05   #19
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1335
se anche la modalità provvisoria è andata....
allora il medico dice... le speranze sono poche!
A questo punto potrebbe essere compromessa l'integrità dello stesso sistema operativo, personalmente mi sento di consigliarti di salvare tutti i dati, di passare l'HD sotto FDISK e quindi riformattare e reinstallare tutto daccapo.
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X
Dahlar è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2007, 13:12   #20
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
hai il bagle,usa il motore di ricerca e troverai il metodo di rimozione
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
AWS rinnova lo stack dell’IA: Trainium3,...
AWS entra nell'era degli agenti: il keyn...
Roscosmos: inventario a bordo della ISS ...
Arduino viene acquisita da Qualcomm e ca...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v