Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-03-2009, 11:16   #1
TheUsernameIsAlreadyTaken
Member
 
Iscritto dal: Mar 2009
Messaggi: 75
Virus che disabilita Task Manager e registro di sistema

Ciao a tutti...Sono nuovo di questo forum,mi sono iscritto in quanto ho spesso trovato la soluzione ai miei problemi nelle vostre discussioni ma in questo caso mi trovo piuttosto a disagio.
Qualche giorno fa mi sono trovato in una situazione alquanto strana ovvero non riuscivo ad aprire il Task manager e nemmeno regedit,quando provo mi da un messaggio d'errore:Il task manager è stato disabilitato dall'amministratore.
Così ho salvato alcuni file su HD esterno e chiavetta e ho riformattato.
Una volta riformattato il task manager e il regedit funzionavano perfettamente così ho attaccato l'HD via usb al pc e mi sono copiato i file.
1)Primo problema che sorge: collegando l'HD al pc l'icone dalle risorse del pc non era la solita di Hd ma di una cartella e cliccandoci 2 volte non riesco ad aprirla,bensi riesco ad aprirla tramite il comando esegui.
2)Secondo problema: Il task manager e il regedit erano nuovamente disabilitati.
Allora ho creato un nuovo Utente e da lì task manager e regedit funzionavano. Poco tempo è durata la mia euforia: collegando l'hd esterno siamo al punto di prima.
3)Adesso sta sorgendo un nuovo problema ovvero ogni volta che collego un qualsiasi archivio di massa via usb al pc(e ci copio qualcosa, anche appena scaricato dalla rete) prende l'icona dalle risorse del pc di una cartella.
Spero nel vostro aiuto,se potesse servire faccio le scansioni con Hijackthis e Malwarebytes - Antimalware e vi posto i relativi log. Intanto vi posto lo screen del messaggio d'allerta di AVG
Immagini allegate
File Type: jpg Immagine.JPG (23.7 KB, 23 visite)
TheUsernameIsAlreadyTaken è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2009, 13:41   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao
segui qui la guida per la rimozione di virus su chiavetta/errore apertura dischi e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità .
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2009, 15:01   #3
TheUsernameIsAlreadyTaken
Member
 
Iscritto dal: Mar 2009
Messaggi: 75
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ciao
segui qui la guida per la rimozione di virus su chiavetta/errore apertura dischi e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità .
Grazie mille della dritta, mi scuso se nn ho utilizzato la funzione cerca
TheUsernameIsAlreadyTaken è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2009, 22:27   #4
TheUsernameIsAlreadyTaken
Member
 
Iscritto dal: Mar 2009
Messaggi: 75
Allora sono riuscito a ripulire la chiavetta ma rimane comunque il virus che disabilita il task manager e il registro di sistema,oggi sembrava che fosse tornato tutto apposto invece ora è ritornato,ogni volta avg mi trova quel virus li dove dice che winlogon è infetto
TheUsernameIsAlreadyTaken è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2009, 16:40   #5
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
A...V...G...


cambia protezione

lasciati andare contro MBAM (log) e antivir....


scansiona e poi dicci...
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2009, 16:43   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao è opportuno seguire passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2009, 07:16   #7
pluto63
Member
 
L'Avatar di pluto63
 
Iscritto dal: Sep 2007
Città: Manfredonia (FG)
Messaggi: 114
Quote:
Originariamente inviato da TheUsernameIsAlreadyTaken Guarda i messaggi
Allora sono riuscito a ripulire la chiavetta ma rimane comunque il virus che disabilita il task manager
Generalmente una scansione con combofix(http://download.bleepingcomputer.com/sUBs/ComboFix.exe) risolve il problema
pluto63 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2009, 19:50   #8
TheUsernameIsAlreadyTaken
Member
 
Iscritto dal: Mar 2009
Messaggi: 75
Ok grazie mille a tutti , d'ora in poi seguirò ciò che mi avete detto,mi scuso ancora per aver apero questo topic
TheUsernameIsAlreadyTaken è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2009, 14:08   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
noi siamo sempre qui anche nei festivi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2009, 14:32   #10
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
noi siamo sempre qui anche nei festivi

io no



bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2009, 15:36   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
era per dire
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2009, 15:51   #12
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da pluto63 Guarda i messaggi
Generalmente una scansione con combofix(http://download.bleepingcomputer.com/sUBs/ComboFix.exe) risolve il problema
Il problema del task manager me lo ha risolto mbam. Era da cambiare un valore (ora non ricordo se da 0 ad 1 oppure da 1 a 0) nella chiave di registro apposita.
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2009, 22:27   #13
TheUsernameIsAlreadyTaken
Member
 
Iscritto dal: Mar 2009
Messaggi: 75
EDIT:Hostato il log su wikisend

Ragazzi il problema del task manager disabilitato è risolto ma ho cmq un virus che mi rileva avg(lo screen è nel primo post) che nn riesco a rimuovere

Cioè ieri sera ho riformattato il sistema e mi son salvato alcuni file di backup sulla chiavetta(uno di questi era il client Vdc++) oggi ho lavorato senza trasferire Vdc dalla chiavetta ma comunque ho trasferito alcuni file tramite chiavetta,sembra che quando ho messo vdc sul desktop e l'ho fatto partire,ma senza neanche collegerlo,l'ho solamente fatto partire sia arrivato il messaggio di avg
Vi posto un log di HiJackThis che ho fatto alla svelta

hijackthis.txt

Ultima modifica di TheUsernameIsAlreadyTaken : 12-03-2009 alle 22:55.
TheUsernameIsAlreadyTaken è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2009, 15:51   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da TheUsernameIsAlreadyTaken Guarda i messaggi
EDIT:Hostato il log su wikisend

Ragazzi il problema del task manager disabilitato è risolto ma ho cmq un virus che mi rileva avg(lo screen è nel primo post) che nn riesco a rimuovere

Cioè ieri sera ho riformattato il sistema e mi son salvato alcuni file di backup sulla chiavetta(uno di questi era il client Vdc++) oggi ho lavorato senza trasferire Vdc dalla chiavetta ma comunque ho trasferito alcuni file tramite chiavetta,sembra che quando ho messo vdc sul desktop e l'ho fatto partire,ma senza neanche collegerlo,l'ho solamente fatto partire sia arrivato il messaggio di avg
Vi posto un log di HiJackThis che ho fatto alla svelta

hijackthis.txt
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2009, 15:57   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
Esatto come già indicato qui http://www.hwupgrade.it/forum/showpo...68&postcount=6
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2009, 15:48   #16
angelo71
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 4
malfunzionamento Task Manager

Buongiorno a tutti, mi chiamo Angelo e sono un nuovo arrivato.

Descrivo brevemente il problema.
Quando avvio task manager viene visualizzata esclusivamente la pagina dei processi e sono sparite le label che consentono di visualizzare le altre schermate con i programmi in esecuzione e le performance del pc.

Ho postato la richiesta in questo thread perché riguardava problemi col task manager ma ne qui ne altrove ho trovato utenti con lo stesso problema.

Ho eseguito le scansioni consigliate nella vostra ottima guida e allego i log come da istruzioni.
Ho visto che alcuni consigliano di agire su regedit ma prima di metterci mano volevo capire che genere di problema ha il mio pc (dai log non ho capito molto).

Grazie, ciao

Angelo

PS Per problemi di spazio non sono riuscito a caricare tutti i file di log

Ultima modifica di Chill-Out : 19-04-2009 alle 16:25.
angelo71 è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2009, 16:01   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao angelo71 e benvenuto sul Forum, cortesemente edita l'allegato e hosta ogni singolo in formato .txt su uno dei Server Remoti indicati nelle Regole di sezione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2009, 16:06   #18
angelo71
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 4
Scusate mi ero proprio dimenticato....
Ecco link

Log rimossi


Grazie ancora

Ultima modifica di Chill-Out : 19-04-2009 alle 16:24.
angelo71 è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2009, 16:20   #19
angelo71
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 4
Scusate non avevo letto che servivano i singoli txt.
Ora ho un problema con i due siti di file sharing. Appena lo risolvo, se necessario, carico i singoli file txt
Scusate ancora per il disguido.

Grazie

Angelo
angelo71 è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2009, 16:24   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da angelo71 Guarda i messaggi
Scusate non avevo letto che servivano i singoli txt.
Ora ho un problema con i due siti di file sharing. Appena lo risolvo, se necessario, carico i singoli file txt
Scusate ancora per il disguido.

Grazie

Angelo
No log compressi, ogni singolo log in formato .txt i Server Remoti a tua disposizione sono i seguenti

http://freefilehosting.net/
http://wikisend.com/
http://fileqube.com/
http://www.mediafire.com/index.php
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Il nuovo SSD Samsung è fatto con ...
Russia contro WhatsApp: il piano per spe...
Battlefield 6, oltre 2,39 milioni di ten...
La Cina spiazza tutti: nuovo chip per l'...
Nexperia, altro che caso chiuso: il caos...
Nuova tecnologia AMD FSR Ray Regeneratio...
Motorola Edge 60 Neo e Motorola Moto Wat...
Weekend e offerte Amazon Black Friday ag...
Il tuo indirizzo IP è compromesso...
Eureka J15 Evo Ultra in super sconto: or...
Robot aspirapolvere in super sconto per ...
Black Friday Amazon: le migliori occasio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v