Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-02-2009, 17:06   #1
Darkboy91
Senior Member
 
L'Avatar di Darkboy91
 
Iscritto dal: May 2008
Città: Brindisi
Messaggi: 2262
Pc infetto e lento

il mio pc è tappezzato di problemi vari che mi stanno facendo impazzire!
Innanzitutto l'avvio impiega circa 5 minuti sia in modalità normale che provvisoria, l'icona della mia connessione senza fili ad internet mi segnala che la connettività è limitata o assente e per sistemarla devo clikkare su ripristina.
Usando mozilla ma spesso lo fa anche con IE ,a volte si blocca e il piu delle volte terminando il processo dal task manager e riaprendo mozilla, non ottengo miglioramenti, anzi si blocca nuovamente.
Allo spegnimento a volte il pc impiega molto altre 1-2 minuti.
Ho notato che un programma di scansione (uno di quei tool per analizzare e rimuovere le schifezze prese da msn)di msn non mi parte piu'.
Ho fatto una scansione antivirus con Antivir Premium, scansione con Gmer, con prevx csi, e con malwarebytes ma non mi hanno trovato nulla.
Ho provato a fare un check disk e deframmentazione ma non è servita a nulla.
Inoltre spesso sento la ventola del pc che funziona troppo velocemente e quando lo fa la cpu utilizzata è del 100% circa!
facendo una scansione con spybot mi ha trovato l'infezione seguente:

C:\DOCUME~1\AMMINI~1\IMPOST~1\Temp\msgpl_a212.tmp
C:\Documents and Settings\Amministratore\Impostazioni locali\Dati applicazioni\gggffff.exe

che ho tempestivamente eliminato ecco il log: http://www.fileqube.com/file/VcRukE173987.
asquared mi ha trovato un trojan Dns-change e un adware.
Il pc è ancora piu' lento pur avendo eliminato molti programmi e servizi dall'avvio, spesso si blocca e non mi fa aprire mozilla.
La memoria allocata si stabilizza a valori bassi 100 mb in provvisoria e 300-480 in normale contro i 700-1000 di quando andava bene il pc, ho fatto scansioni online con kaspersky ma nn mi ha trovato nulla.
non è cambiato nulla purtroppo impostando i dns automatici, permangono i problemi!
2 malware sono stati trovati facendo una scansione completa con superantispyware:
1)Adware.MyWebSearch/Funwebproducts credo nel registro di sistema visto che il percorso inizia con HKCR/.....
2)Trojan.DNSCharger-Codec sempre nel registro e il percorso inizia con HKUS/......
Inoltre a malapena riesco a connettermi ad internet visto che spesso il pc non mi rileva piu la linea wi-fi e devo riavviare.

Mi aiutate a capire il problema xke non vorrei dover formattare l'ennesima volta (ho formattato circa 1 mese e mezzo fa).
grazie
Darkboy91 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2009, 17:24   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

disattiva il ripristino configurazione di sistema
fai pulizia con ATFCleaner
fai girare e carica il log di Combofix (leggi bene le info)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2009, 17:35   #3
breaker27
Member
 
L'Avatar di breaker27
 
Iscritto dal: Jun 2008
Messaggi: 83
-Scarica SUPERAntispyware( che già hai), Malwarebytes e aggiornali, poi scarica KVRT, Combofix, CCleaner e RegSeeker.

-Dalla Modalità Provvisoria ripulisci tutto con Ccleaner togliendo la spunta nelle Opzioni Avanzate a "Cancella files Temp solo se più vecchi di 48 ore", poi fai le scansioni con ComboFix (non toccare niente mentre lavora), con KVRT, Malwarebytes (ricordarsi di visualizzare i risultati e premere il tasto in basso a sinistra per eliminare quanto trovato), infine con SUPERAntispyware, seguite da una pulizia con RegSeeker (eliminando solo voci verdi)

-Esegui una scansione online con Bitdefender

GUIDA A COMBOFIX: http://forum.wininizio.it/lofiversio...hp/t98188.html
GUIDA A REGSEEKER: http://www.p2pforum.it/forum/showthread.php?t=107612
__________________________________________________________________

Terminata la procedura qui sopra segui questo video in inglese per riparare i DNS

http://www.youtube.com/watch?v=tzDbb...d.php?t=360848
_________________________________________________________________

ALLA FINE DI TUTTO FAI UNA SCANSIONE CON HIJACKTHIS ED ALLEGA IL LOG E ANCHE QUELLO DI SUPERANTISPYWARE, DI MALWAREBYTES, DI KVRT, DI COMBOFIX E DI BITDEFENDER ONLINE.

Tienimi informato...spero di esserti stato d'aiuto...Ciao

P.S: QUESTA GUIDA SERVE PER RIMUOVERE IL trojan. DNS Changer- Codec
Dopo passiamo alla rimozione dell'adware.
breaker27 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2009, 17:43   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui il consiglio dato al Post 2 http://www.hwupgrade.it/forum/showpo...27&postcount=2 ed allega i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2009, 21:07   #5
Darkboy91
Senior Member
 
L'Avatar di Darkboy91
 
Iscritto dal: May 2008
Città: Brindisi
Messaggi: 2262
per il momento posto il log di combofix come indicato da wj e chill, poi se mi date l'Ok procedo con l'altra procedura suggeritami da breaker:
Allegati
File Type: txt combofix.txt (20.5 KB, 7 visite)
Darkboy91 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2009, 21:25   #6
breaker27
Member
 
L'Avatar di breaker27
 
Iscritto dal: Jun 2008
Messaggi: 83
Sicuramente la guida che ti ho scritto io è più completa...inoltre girando su vari forum ho notato che utilizzandola molti utenti sono riusciti a risolvere il problema. Io ti consiglio di seguirla subito...Ciao
breaker27 è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2009, 00:22   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Darkboy91 Guarda i messaggi
per il momento posto il log di combofix come indicato da wj e chill, poi se mi date l'Ok procedo con l'altra procedura suggeritami da breaker:
hai fatto girare combo 3 volte ed hai caricato l'ultimo log, carica anche gli altri 2 per completezza , grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2009, 09:21   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da breaker27 Guarda i messaggi
Sicuramente la guida che ti ho scritto io è più completa...inoltre girando su vari forum ho notato che utilizzandola molti utenti sono riusciti a risolvere il problema. Io ti consiglio di seguirla subito...Ciao
Qui siamo sul Forum di HWU che prevede una procedura collaudata per la rimozione di eventuali malware non vedo il motivo per cui si debba andare a pescare chissà dove
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2009, 13:44   #9
Darkboy91
Senior Member
 
L'Avatar di Darkboy91
 
Iscritto dal: May 2008
Città: Brindisi
Messaggi: 2262
Quote:
Originariamente inviato da wjmat Guarda i messaggi
hai fatto girare combo 3 volte ed hai caricato l'ultimo log, carica anche gli altri 2 per completezza , grazie
credo di averli cancellati xke la cartella di combo è vuota
Darkboy91 è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2009, 15:41   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se non riscontri altri problemi dai un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2009, 17:45   #11
Darkboy91
Senior Member
 
L'Avatar di Darkboy91
 
Iscritto dal: May 2008
Città: Brindisi
Messaggi: 2262
ok ho fatto tutto quello suggerito ma i problemi rimangono, pc lento sempre fin dall'avvio per il quale ci vogliono 3 minuti poi lento anche per aprire una cartella o un programma,mozilla o non si apre proprio o si blocca spesso, probelmi di rete, in modalità provvisoria stessa lentezza!
forse non è un virus magari è rotto qualche componente , la Ram l'ho controllata con Memtest e dice che è tutto ok , il disco fisso non so, voi che ne dite ci sn altre soluzioni?
Darkboy91 è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2009, 18:02   #12
gabi.2437
Senior Member
 
L'Avatar di gabi.2437
 
Iscritto dal: Sep 2006
Messaggi: 7030
Il disco controllalo con HDTune e poi... io tenterei un formattone (fermi non linciatemi subito!)...
__________________
gabi.2437 è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2009, 18:15   #13
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fai un controllo del disco ( ScanDisk / chkdsk ) se la situazione non migliora, dato che non abbiamo visto molti log e non sappiamo come sei messo segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione, per dettagli sul caricamento log e per snellire i pesanti log di kaspersky e cureit vedi qui

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
  • Se il sistema dovesse essere molto compromesso, e non dovessi riuscire a seguire la guida, prova ad effettuare le prime 4 scansioni da modalità provvisoria, se non bastasse effettua prima una scansione con il rescue cd di Kaspersky o di Avira per fare una pulizia preliminare.
  • In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco e della RAM
  • Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nel bigino in firma guarda alla voce Portabilità di ogni programma, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente aggiornato sul pc infetto
  • Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione
  • Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
  • Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
link caricamento log generici ► fileqube.com wikisend.commediafire.com
link caricamento immagini ► fileqube.compicoodle.comimageshack.us

Ultima modifica di wjmat : 17-02-2009 alle 18:23.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2009, 20:02   #14
Darkboy91
Senior Member
 
L'Avatar di Darkboy91
 
Iscritto dal: May 2008
Città: Brindisi
Messaggi: 2262
avevo già eseguito la guida una volta 2 giorni fa, ma fsecure, cureit non mi hanno rilevato nulla come anche malwarebytes.(ho usato anche kaspersky ma non ha trovato nulla).
Solo asquared mi ha trovato un trojan ed un adware.
Usando hdtune mi ha trovato un blocco danneggiato(per intenderci un quadratino l'ha segnato di rosso cioè damnaged) ho fatto lo scandisk completo mi ha trovato un cluster danneggiato anch'esso, mi ha apportato modifiche varie al file system e ad altre cose, ma non è migliorato di molto. Domani dovrebbero montarmi una RAM da 2 Gb levando quelle attuali da 512 Mb ciascuna(1 Gb totale), spero che sia quello il problema.

ecco lo screen della scansione di hdtune: HDTune_Error_Scan_TOSHIBA_MK1032GSX.png

Ultima modifica di Darkboy91 : 17-02-2009 alle 21:56.
Darkboy91 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2009, 20:09   #15
Darkboy91
Senior Member
 
L'Avatar di Darkboy91
 
Iscritto dal: May 2008
Città: Brindisi
Messaggi: 2262
ultimo aggiornamento, ho aumentato la RAM da 1 gb a 2 gb e ci sono stati dei miglioramenti.
Il mio pc non è infetto, il problema è dovuto ad Online Armor ; infatti disinstallandolo il mio pc va che è un razzo, presumo sia dovuto a questo. Cosa mi consigliate di fare?
Darkboy91 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2009, 20:31   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
come indicato anche nel trattamento, bisogna perderci un pò di tempo per configurarlo la prima volta e tenerlo un pò in modalità di apprendimento per far sbloccare eventuali restrizioni create
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2009, 21:09   #17
Darkboy91
Senior Member
 
L'Avatar di Darkboy91
 
Iscritto dal: May 2008
Città: Brindisi
Messaggi: 2262
ma dopo averlo re-installato mi ha detto che la modalità apprendimento aveva terminato.
Darkboy91 è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2009, 20:09   #18
Darkboy91
Senior Member
 
L'Avatar di Darkboy91
 
Iscritto dal: May 2008
Città: Brindisi
Messaggi: 2262
Ho risolto mettendo Comodo tra l'altro da quanto ho visto sembra migliore e piu' leggero di OA...grz a tutti x il supporto datomi, ciao
Darkboy91 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v