|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Sep 2008
Messaggi: 4
|
Malware
Ciao a tutti,
ho un problema con Vista SP1. Oltre a essere bloccato l update di Windows,quando do il comando in system configuration per entrare in provvisoria ,si riavvia di continuo fino a quando non lo blocco entrando con la casella "entra con ultima sessione valida di Windows". In pratica le 2 normali caselle (Entra in modalità normale/Entra in modalità provvisoria -->all avvio) hanno solo la funzione di riavviare all infinito il sistema. Credendo fosse un rootkit nel MBR ho scaricato il programmino e seguito la procedura ma non ha trovato niente. I normali antivirus non hanno trovato niente. Ho trovato 8 .exe infetti in C:\Windows e li ho eliminati manualmente. Esaminati risultavano del trojanw32generic ma il tool non ha rilevato niente. Allora ho provato la procedura di eliminazione del bagle ma avenger non ha trovato niente di strano. Ho provato ELIbagla ma niente. Il comando format:C è bloccato. Che tipo di malware potrebbe essere? |
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao benvenuto nel pronto soccorso di HU.
segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato. Ricapitolando, dopo aver disabilitato il ripristino di sistema , fatto la pulizia dei file inutili con ATFCleaner , vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi. Se pensi che l'infezione possa essere partita da una chiavetta usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc. Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni. Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo... Questa è una brevissima guida alla pubblicazione dei log Qui e qui esempi precisi ed ordinati di come vorremmo tu caricassi i log link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com caricamento immagini fileqube.com
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Sep 2008
Messaggi: 4
|
Ciao,
Kaspersky Virus Removal Tool e F-Secure OnLine girano solo con Explorer. Io non uso Explorer perchè mi fa passare una quantità enorme di file temporanei e installa activeX nel mio registro (che rimangono bloccati) Per quanto riguarda A.squared entra in conflitto con Acer vista causando il blocco del sistema anche con antivirus e firewall disattivati. Ti posso postare gli altri,rifaccio le scansioni. Ultima modifica di milesCXT : 19-09-2008 alle 20:17. |
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
kasp non è online è da installare
anche la versione Emergency USB Stick di a-squreda problemi? se si, da bigino in firma scan completo con superantispyware
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#5 |
|
Junior Member
Iscritto dal: Sep 2008
Messaggi: 4
|
Report
Ecco i LOG che mi hai richiesto.
Malwarebytes antimalware SUPERantispyware Kaspersky Dr.WEB SysInspector Hijack Gmer PrevxCSI Ultima modifica di milesCXT : 21-09-2008 alle 18:45. |
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
ho visto i mess in pv ma sono stato via un paio di giorni, se li avessi pubblicati qui li avrebbe visti qualcun'altro
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#7 |
|
Junior Member
Iscritto dal: Sep 2008
Messaggi: 4
|
I link sono stati pubblicati 5 ore dopo la tua richiesta.
Sono rimasti tali e funzionali fino a oggi pomeriggio(18.45) Li hai scaricati anche tu . Allora se mi stai prendendo per il culo lascia perdere perchè non ho tempo da perdere. Ho già risolto i problemi nel mio pc. Un bel sito e funzionale sciupato da teste di cazzo. ------------>Considerando il ban che mi arriverà tra qualche minuto<--------- A mai più risentirsi Dimenticavo.. Per quanto rigurda le scansioni avevo ragione io che non sarebbero servite a niente dato che hanno eliminato un .txt 2° Se non hai voglia di seguire un post basta non rispondere 3° Elimina i miei LOG dal tuo pc<-------------------------> Ultima modifica di milesCXT : 22-09-2008 alle 01:41. |
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
complimenti un'educazione incommiabile ma chi ha fatto una certa figura non siamo stati noi, che offriamo un servizio del tutto gratuito senza conpenso di nessun tipo e devolvendo il nostro tempo libero, ma chi spara a zero credendo di dettare legge.
ad ogni modo se avevi fretta potevi usare la procedura veloce senza mettere in scena questo inutile teatrino. inoltre ti ricordo che post significa messaggio, thread significa discussione e forum è il sito, solo giusto per riordinare i termini e usarli in modo appropriato visto che non ti sei registrato solo per creare il teatrino prendi solo 5 giorni di sospensione
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 22-09-2008 alle 10:40. |
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:08.





















