Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-09-2008, 12:36   #1
freesoul1
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 6
il computer non si avvia più in seguito alla modalita' provvisoria forzata


Ciao ragazzi ho un grosso problema...
Il mio Pc è infetto dal Th dropper.eesibin... ho tovato con hijack la stringa da fixare per eliminare il virus , ma per farlo ho dovuto ovviamente mandare il pc in modalita' provvisoria , modalita' ke a me nn parte normalmente all'avvio premendo F8 e quindi ho scaricato Bootsafe per avviarlo in modalita' forzata... All'avvio normale di windows si blocca tutto sulla schermata di Xp , le altre modalità si bloccano pure con quell'odioso under score lampeggiante senza dare segni di vita... eppure è un dropper e nn un beagle, ma purtroppo mi sa ke la modalità provvisoria è andata...
ora il problema e' ke il pc nn si avvia piu'...nessuna modalità e avviabile ne con il prompt ne in provvisoria normale ne in provvisoria con rete e nemmeno con la voce riprendi dall'ultima sessione (sicuramente funzionante "c'è scritto" ) e niente...
di seguito vi inserisco cmq il log di hijack :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.16.38, on 09/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
log rimosso, leggere le Regole di Sezione
--
End of file - 5983 bytes


la stinga da fixare dovrebbe essere :
O4 - HKCU\..\Run: [aogeiks] "c:\documents and settings\utente\impostazioni locali\dati applicazioni\aogeiks.exe" aogeiks
Giusto?
vorrei sapere ora come poer riuscire a riavviare il pc ...
questo anke al costo di tenermi quel throian malefico (ke di sicuro mi ha sfondato la modalita' provvisoria)
Vi ringrazio anticipatamente per il vostro aiuto e spero in una vostra risposta !

Ultima modifica di xcdegasp : 29-10-2008 alle 12:52. Motivo: le regole di sezione!
freesoul1 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2008, 12:44   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
http://www.hwupgrade.it/forum/showthread.php?t=1689812

Ciao segui la suddetta guida per creare Avira Rescue System naturalmente il cd dovrà essere creato su un Pc sano, l'opzione per disinfettare è la 2

nell'eventulità la procedura di cui sopra non dovesse sortire risultati, optiamo per una soluzione diversa, ti anticipo che servirà il CD di installazione di WIN

Ti suggerisco inoltre di leggere *** REGOLE di SEZIONE - obbligatoria la lettura!! *** dove sono indicate le modalità per allegare i log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 14:10   #3
freesoul1
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 6
grazie, provero a fare come dici...
scusa ma : " avira antivir rescue system e' un cd bootable linux based " , nn significa ke e' un programma per linux?
io ho WIN xp...
spero di riuscire nell'operazione, nn sembre difficilissimo ma nn e' ke io sia un esperto... ti ringrazio ancora e poi ti faro' sapere...
freesoul1 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 14:25   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da freesoul1 Guarda i messaggi
grazie, provero a fare come dici...
scusa ma : " avira antivir rescue system e' un cd bootable linux based " , nn significa ke e' un programma per linux?
io ho WIN xp...
spero di riuscire nell'operazione, nn sembre difficilissimo ma nn e' ke io sia un esperto... ti ringrazio ancora e poi ti faro' sapere...
è basato su linux in quanto open source e gli serve per funzionare, che tu abbia win importa
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 20:35   #5
freesoul1
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 6
Raga qui il problema persiste, vi spiego:
ho usato avira rescue cd , ho seguito la procedura della guida e purtroppo continua a bloccarsi, sia se provo a scansionare sia se provo a riavviarlo con avira.
A questo punto ho provato ad usare kaspersky , ho effettuato la scansione (ke ci ha messo un botto di tempo ) ma nn ha trovato niente....
C'è un altro metodo?anche a volerlo formattare come faccio?
ho provato ad avviarlo anche da un cd di windows xp professional originale e ancora vergine ma si blocca...

si puo fare qualke cosa??
GRAZIE!
freesoul1 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 20:49   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
http://support.microsoft.com/kb/315341/it
metodo2 per reinstallare winxp

così vediamo se sovrascrivendo i file di sistema riparte
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 20:52   #7
freesoul1
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 6
grazie wjmat ci provo e poi ti dico.. thanks a lot


P.S.
la copia precedente nn era origimale... questo puo influenzare in qualke modo?
freesoul1 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 20:55   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da freesoul1 Guarda i messaggi
grazie wjmat ci provo e poi ti dico.. thanks a lot


P.S.
la copia precedente nn era origimale... questo puo influenzare in qualke modo?
no
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 23:39   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da freesoul1 Guarda i messaggi
grazie wjmat ci provo e poi ti dico.. thanks a lot


P.S.
la copia precedente nn era origimale... questo puo influenzare in qualke modo?
Mi sembra di aver capito che in Cd di installazione di Win ce l'hai, giusto?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2008, 12:47   #10
freesoul1
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 6
Scusa se ci ho messo molto per rispondere ma ero fuori per lavoro...
Si c'è l'ho, e' il cd di microsoft windows XP professional...oggi provero' a seguire il secondo metodo per avviare il pc tramite disco di windows..ti faro' sapere al + presto chill out
GRAZIE
freesoul1 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2009, 11:38   #11
freesoul1
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 6

purtroppo nn sono riuscito a ripararlo.....
l'ho portato da un tecnico e nemmeno lui e' riuscito a risalire al problema.....
e come unica soluzione ho cambiato la skeda madre......
e vabbe' e andata cosi....
grazie cmq per il vostro aiuto...
ciao ragazz
freesoul1 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 16:43   #13
Dahlar
Senior Member
 
L'Avatar di Dahlar
 
Iscritto dal: Oct 2006
Città: Roma
Messaggi: 1335
UNA Soluzione

Peccato che non ho visto prima questa discussione perchè forse avrei potuto aiutarti.
E' un problema che ho dovuto affrontare l'anno scorso e che ho risolto col solito ideone, o se vogliamo col solito "colpo di culo" tipico di noi tecnici informatici...

Lascio questa piccola guida risolutiva ad uso di chi dovesse trovarsi nella stessa situazione e non sa che pesci pigliare.

Esistono dei malware che disabilitano la modalità provvisoria, cancellando alcune voci del registro di sistema di windows.
Altre volte queste voci vengono danneggiate da un cattivo uso dei tool di pulizia e gestione dei registri (cosa che piu volte in questo forum ho consigliato di fare con i piedi di piombo).
Comunque, probabilmente (uso il condizionale perchè esistono casistiche diverse) l'accesso alla modalità provvisoria si può ripristinare semplicemente recuperando da un altro sistema identico (è consigliabile usare lo stesso windows con pari sp, anche se io l'ho fatto trasferendo le chiavi di un win 2003 server ad un xp pro sp2) queste voci.

Come diagnosticare il caso di cancellazione...

1- da Start > esegui > regedit

2- vai alla voce

HKey_Local_Machine\System\Current Control Set\Control\Safeboot

questa è la chiave che windows usa per il boot in modalità provvisoria

se la chiave manca, già avete sgamato il problema.
Ma di solito non è cosi semplice...

Questa chiave ha 2 sottochiavi, Minimal e Network

Spesso i virus/worm, (o le errate manutenzioni del registro...), cancellano tutte o la maggior parte delle sottochiavi di queste due voci, ve ne accorgete facilmente se avete la possibilità di fare un confronto con un altro sistema analogo (Win XP/Vista/2003 server, hanno tutti e 3 le stesse voci in quelle sottochiavi)


3- Per ripristinare la modalità provvisoria, basta esportare le chiavi, e relative sottochiavi (Vai col procedimento del regedit sulla voce "safeboot" e fai "esporta" dal menu file), naturalmente sarebbe meglio farlo da un sistema windows XP/vista/2003 (analogo al vostro) che ha la modalità provvisoria perfettamente funzionante.
Quindi ti si crea un file xxxxx.reg che ti copi e riporti sul tuo pc.

Nel tuo PC...
Entri con un account avente i diritti di amministratore
(cosa elementare ma non sempre sottintesa).
Vai col sistema del "regedit" alle voci danneggiate, come ho indicato sopra.
Cancelli le sottochiavi di "safeboot" (è bene farlo prima di inserire i nuovi dati, in modo che se è stato un virus a fare questo, potrebbe aver inserito altri dati che non verrebbero rimossi).
Tolte le sottochiavi, vai sul tuo bel file xxxxx.reg e ci clicchi su 2 volte, dai OK quando ti chiede conferma per inserire le voci nel registro e il gioco è fatto.

Fine...

ah, prima di gridare urrah ...
se il vostro era solo un problema di cancellazione errata sul registro, passi, la prossima volta farete piu attenzione, ma se invece era un virus/worm, abbiate la saggezza di andare subito in modalità provvisoria e fare pulizia con i soliti tool (antivirus/antimalware), senno il problema lo avete risolto per il breve tempo che il virus ci impiega a rifarvi lo scherzetto!!!
Ma per quel che riguarda i mille modi per riconoscere/scovare un malware/trojan/virus....
beh, non posso sviscerare in poche righe quello che mi porto dentro dopo anni di esperienza di manutenzioni.
Aiutatevi con internet e con quello che trovate anche in questo forum.
Ce ne sono di informazioni e dritte utili.
__________________
PC1-> Cosmos S, AMD Athlon64 II X4 645, cooler Corsair A50, mobo Asus M4A89GTD Pro USB3, GSkill DDR3 8GB PC3-10600, alim Corsair GS700, 2xHD Seagate sata6 500GB + 1 HD Seagate 320GB sata3, Logitech Anywhere MX, Samsung SM931c
Notebook-> Dell Alienware M17X

Ultima modifica di Dahlar : 20-03-2009 alle 21:10.
Dahlar è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Google apre la strada al file sharing tr...
Black Friday Monitor 2025: OLED, QD-OLED...
Arrivano le nuove specifiche Matter 1.5:...
Microsoft rende open source la trilogia ...
DAZN continua la lotta contro la pirater...
Generativa o predittiva? Il futuro dell’...
BYD va all-in con la Atto 2: batteria pi...
Google modifica la richiesta di consenso...
Black Friday TV: OLED, QLED e Mini-LED a...
007 First Light torna a mostrarsi all'ev...
MOVA Z60 Ultra Roller Complete: il Black...
Clair Obscur: Expedition 33 trionfa ai G...
Son quasi regalate: 135€ per le Squier b...
Windows 11: il copia-incolla via IA funz...
La scopa elettrica Mova K30 Mix crolla a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v