Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile
BOOX Palma 2 Pro è l'ultima evoluzione della gamma Palma. Ma di cosa si tratta? In breve è un dispositivo e-ink da 6,13 pollici che sfida le convenzioni con un display Kaleido 3 a colori, supporto per stilo InkSense Plus, connettività 5G solo dati e alimentato dal sistema operativo Android 15. Con queste caratteristica si configura come qualcosa in più di un semplice e-reader
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-08-2008, 08:37   #1
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
pc con XP ancora SP1 e più account.come procedo?

Salve. Ho qui sottomano il pc di mio zio. Vi è installato XP e non è mai stato aggiornato è ancora fermo a SP1. immagino che molti virus ne abbian fatto la loro casa.
Avevo chiesto in http://www.hwupgrade.it/forum/showthread.php?t=1798589 per una strana presenza di cartelle in documents and settings e come potete leggere mi è stato detto trattarsi di ROOTKIT DI GROMOZON.COM ALIAS ROOTKIT LINKOPTIMIZER.
Ora volevo chiedere come procedere. Elimino prima questo rootkit con il removal tool suggerito? Seguo la guida generale per la disinfestazione, visto che immagino non sia l'unico problema?
Il fatto che vi siano più account sul pc (2 amministratori con password + un utente limitato) impedisce ai programmi antivirus di accedere a tutti i file?
o non ci son problemi?
prima disinfetto e poi aggiorno windows o prima aggiorno e pi disinfetto?
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 09:55   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Innazitutto imposta i DNS di http://www.opendns.com/ dopodichè
fai girare la trial di Prevx

Poi fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 09:57   #3
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
grazie, farò come suggerito.
adesso stavo cercando di fare un backup. non si sa mai.
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 11:20   #4
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
piccolo problema. quando cerco di ottenere la licenza trial, mi dice che la company ha già ricevuto la trial. ho provato a cambiare mail e nome della company, ma il messaggio è lo stesso.
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 11:32   #5
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fai prima girare combo; poi una scan con panda antirootkit; log di prevxcsi e scansione con virit lite in modalità provvisoria
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 11:39   #6
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
ok. sto eseguendo combofix.
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 11:49   #7
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da marco_81 Guarda i messaggi
ok. sto eseguendo combofix.
mi raccomando allega il log
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 12:02   #8
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
combofix dopo aver riavviato il pc, ora sta continuando il suo lavoro. nel frattempo è uscita una finestra in cui windows chiede come aprire il file MWSOEMON.EXE.vir. cosa devo far? le 3 opzioni : 1. Utilizza il servizio di ricerca sul Web per trovare il programma 2. seleziona il programma da un elenco 3. annulla
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 12:08   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Annulla, oltre al Gromozon sul Pc della Zio credo che ci sia altra porcheria
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 12:11   #10
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Annulla, oltre al Gromozon sul Pc della Zio credo che ci sia altra porcheria
quoto alla grande; virit riesce a dare delle buone legnate a gromozon; non molto per gli altri; consiglio quindi scansione con drweb cure it
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 12:16   #11
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
si, mi sorprenderebbe diversamente. temo ce ne sian molte di schifezze sopra.
vi allego il log di combofix:
http://www.fileqube.com/shared/LASnjK79682

adesso vado di panda antirootkit o ...? son nelle vostre mani
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 12:32   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Santo cielo che 48, facciamo così fai girare Panda Antirootkit e VirIt come indicato da wizard dopodichè segui per intero la Guida alla disinfezione

Edit: presumo visto i presupposti che ci sia abbastanza da lavorare
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 12-08-2008 alle 12:35.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 12:34   #13
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
ops, non avevo letto il post che in cui suggerivi dr web cure it. ho aviato malwarebytea anti-malware. annullo e vado di dr.web? o lascio terminare?

avete dato un'occhiata al log di combo? la situazione sarà recuperabile?
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 12:37   #14
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
ops di nuovo. mentre scrivo e guardo le olimpiadi, mi sfuggono i vostri post. allora blocco malwarebytes? (ha già trovato 35 elementi infetti) e faccio Panda antirootkit e virit e poi tutta la procedura? o dr. web?
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 12:49   #15
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Cerchiamo di fare chiarezza altrimenti ne l'utente ne noi che diamo una mano impazziremo.

marco_81 esegui queste scansioni allegando i log (dei software che lo rilasciano)

1- Panda Antirootkit
2- VirIt (aggiornalo prima della scansione) allega log
3- segui la guida alla disinfezione passo passo e allega i log richiesti
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 12:51   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marco_81 Guarda i messaggi
ops di nuovo. mentre scrivo e guardo le olimpiadi, mi sfuggono i vostri post. allora blocco malwarebytes? (ha già trovato 35 elementi infetti) e faccio Panda antirootkit e virit e poi tutta la procedura? o dr. web?
MBAM ormai lascialo finire, poi come ha indicato Gle
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 12:58   #17
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
ok, grazie intanto
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 14:03   #18
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
malwarebytes sta ancora scansionando. per ora ha trovato 70 elementi infetti. quando termina, vi allego il log.
volevo chiedervi se la presenza di cartelle in documents and settings è riconducibile a gromozon come suggeritomi qui: http://www.hwupgrade.it/forum/showthread.php?t=1798589
oppure se avete altre spiegazioni

visto che non mi lascia accedere a svariate cartelle "utente", pensavo di entrare in modalità provissoria e cambiare i diritti per l'accesso. leggendo i file analizzati dal malwarebytes sembrano esserci molti file (foto, mp3, ecc.) inaccessibili da i 3 account di windows. avrei intenzione di recuperare i dati e poi se possibile cancellare un po di cartelle. ma qui mi serve il vostro consiglio. quelle cartelle si possono eliminare? in teoria basterebbe lasciare quella di All users, administrator e dei 3 account. giusto? avevate mai visto una cosa simile?
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 14:42   #19
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
ecco il log di malwarebytes.
Allegati
File Type: txt mbam-log-8-12-2008 (14-36-57).txt (11.6 KB, 6 visite)
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2008, 14:58   #20
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
potresti fare un irepilogo su cosa hai usato finora?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Warner Bros. Discovery verso il no a Par...
Quante ore hai passato su Steam nel 2025...
ULA ha lanciato nuovi satelliti Amazon L...
Riello torna italiana: Ariston sborsa 28...
iPhone 17 Pro -140€, Meta Quest, super T...
QNAP unifica tutte le sue applicazioni d...
Il razzo spaziale europeo Ariane 6 ha po...
2 super smartphone in sconto: Xiaomi 15T...
NASA MAVEN: la sonda spaziale starebbe r...
Amazon valuta un maxi investimento in Op...
L'atteso Exodus, erede spirituale di Mas...
iPhone 17 Pro 256GB scende a 1.199€ in 2...
L'Europa conferma l'addio al ban del 203...
Fermi tutti: la crisi delle memorie RAM ...
TV enormi e prezzi mini: QLED e 4K fino ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v