Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 19-09-2008, 18:58   #1
milesCXT
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 4
Malware

Ciao a tutti,
ho un problema con Vista SP1. Oltre a essere bloccato l update di Windows,quando do il comando in system configuration per entrare in provvisoria ,si riavvia di continuo fino a quando non lo blocco entrando con la casella "entra con ultima sessione valida di Windows".
In pratica le 2 normali caselle (Entra in modalità normale/Entra in modalità provvisoria -->all avvio) hanno solo la funzione di riavviare all infinito il sistema.
Credendo fosse un rootkit nel MBR ho scaricato il programmino e seguito la procedura ma non ha trovato niente.
I normali antivirus non hanno trovato niente.
Ho trovato 8 .exe infetti in C:\Windows e li ho eliminati manualmente.
Esaminati risultavano del trojanw32generic ma il tool non ha rilevato niente.
Allora ho provato la procedura di eliminazione del bagle ma avenger non ha trovato niente di strano.
Ho provato ELIbagla ma niente.
Il comando format:C è bloccato.
Che tipo di malware potrebbe essere?
milesCXT è offline  
Old 19-09-2008, 19:05   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.

segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ricapitolando, dopo aver disabilitato il ripristino di sistema , fatto la pulizia dei file inutili con ATFCleaner , vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi oppure di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.

Se pensi che l'infezione possa essere partita da una chiavetta usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa è una brevissima guida alla pubblicazione dei log
Qui e qui esempi precisi ed ordinati di come vorremmo tu caricassi i log

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube.com
wjmat è offline  
Old 19-09-2008, 19:20   #3
milesCXT
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 4
Ciao,
Kaspersky Virus Removal Tool e F-Secure OnLine girano solo con Explorer.
Io non uso Explorer perchè mi fa passare una quantità enorme di file temporanei e installa activeX nel mio registro (che rimangono bloccati)
Per quanto riguarda A.squared entra in conflitto con Acer vista causando il blocco del sistema anche con antivirus e firewall disattivati.
Ti posso postare gli altri,rifaccio le scansioni.

Ultima modifica di milesCXT : 19-09-2008 alle 20:17.
milesCXT è offline  
Old 19-09-2008, 19:24   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
kasp non è online è da installare
anche la versione Emergency USB Stick di a-squreda problemi?
se si, da bigino in firma scan completo con superantispyware
wjmat è offline  
Old 20-09-2008, 02:00   #5
milesCXT
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 4
Report

Ecco i LOG che mi hai richiesto.
Malwarebytes antimalware
SUPERantispyware
Kaspersky
Dr.WEB

SysInspector
Hijack
Gmer
PrevxCSI

Ultima modifica di milesCXT : 21-09-2008 alle 18:45.
milesCXT è offline  
Old 22-09-2008, 00:31   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da milesCXT Guarda i messaggi
Ecco i LOG che mi hai richiesto.
Malwarebytes antimalware
SUPERantispyware
Kaspersky
Dr.WEB

SysInspector
Hijack
Gmer
PrevxCSI
sistema i link che da qui non si scarica nulla
ho visto i mess in pv ma sono stato via un paio di giorni, se li avessi pubblicati qui li avrebbe visti qualcun'altro
wjmat è offline  
Old 22-09-2008, 01:10   #7
milesCXT
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 4
I link sono stati pubblicati 5 ore dopo la tua richiesta.
Sono rimasti tali e funzionali fino a oggi pomeriggio(18.45)
Li hai scaricati anche tu .
Allora se mi stai prendendo per il culo lascia perdere perchè non ho tempo da perdere.
Ho già risolto i problemi nel mio pc.
Un bel sito e funzionale sciupato da teste di cazzo.
------------>Considerando il ban che mi arriverà tra qualche minuto<---------
A mai più risentirsi

Dimenticavo.. Per quanto rigurda le scansioni avevo ragione io che non sarebbero servite a niente dato che hanno eliminato un .txt
2° Se non hai voglia di seguire un post basta non rispondere
3° Elimina i miei LOG dal tuo pc<------------------------->

Ultima modifica di milesCXT : 22-09-2008 alle 01:41.
milesCXT è offline  
Old 22-09-2008, 08:15   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
complimenti un'educazione incommiabile ma chi ha fatto una certa figura non siamo stati noi, che offriamo un servizio del tutto gratuito senza conpenso di nessun tipo e devolvendo il nostro tempo libero, ma chi spara a zero credendo di dettare legge.
ad ogni modo se avevi fretta potevi usare la procedura veloce senza mettere in scena questo inutile teatrino.

inoltre ti ricordo che post significa messaggio, thread significa discussione e forum è il sito, solo giusto per riordinare i termini e usarli in modo appropriato

visto che non ti sei registrato solo per creare il teatrino prendi solo 5 giorni di sospensione

Ultima modifica di xcdegasp : 22-09-2008 alle 10:40.
xcdegasp è offline  
 Discussione Chiusa


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v