Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-04-2009, 14:28   #1
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Rootkit incredibile

Salve!

in un PC che sto sistemando e' infetto da una rootkit maledetta che non riesco a togliere.
non riesco ad allegare nulla, ne log ne nulla.
non mi fa andare neanche il comando regedit

non funge combofix, non funge sdfix (non me li apre) prevxcsi segnala che c'e' una chiave di registro infetta che crea un file nei temp che rimuovo ma dopo 1 secondo si ripresenta.

kaspersky non segnala nulla di infetto.

avete qualche suggerimento?

la rootkit mi chiude quasi tutte le pagine internet che navigo

non ha bagle la macchina, le utility antibagle non rilevano nulla.
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2009, 21:30   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao allo stato attuale delle cose utilizzerei 1 dei 2 Rescue Disk

http://www.hwupgrade.it/forum/showthread.php?t=1878747

http://www.hwupgrade.it/forum/showthread.php?t=1689812

dal momento che l'unico software funzionante è Prevx CSI sarebbe utile capire per esteso che cosa rileva anche senza allegare il log visti i grossi problemi
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 05-04-2009 alle 22:51.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2009, 22:50   #3
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
domani vedo di nuovo il pc e ti dico cosa segnala Prevxcsi
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2009, 22:51   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da el_marchet Guarda i messaggi
domani vedo di nuovo il pc e ti dico cosa segnala Prevxcsi
Ok, fai girare anche 1 dei 2 Rescue sopra indicati
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 08:53   #5
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
come faccio a impostare la scansione sul disco C dall CD rescue di Avira, faccio "start scan" ma mi dice "finished" gia' prima di iniziare
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 09:28   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da el_marchet Guarda i messaggi
come faccio a impostare la scansione sul disco C dall CD rescue di Avira, faccio "start scan" ma mi dice "finished" gia' prima di iniziare
http://www.picoodle.com/view.php?img....jpg&srv=img03
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 09:38   #7
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
si, e' impostato cosi', ma non parte la scansione.

il cd di rescue va fatto da una macchina pulita immagino, ed e' quello che ho fatto, giusto?
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 09:53   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da el_marchet Guarda i messaggi
si, e' impostato cosi', ma non parte la scansione.

il cd di rescue va fatto da una macchina pulita immagino, ed e' quello che ho fatto, giusto?
Si assolutamente consigliato farlo su macchina pulita, eventualmente prova anche col Kaspersky Rescue Disk
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 11:23   #9
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Provato Avira, non rileva nulla

da 13 warnings, ma sono file zip che io conosco e che lui non riesce ad aprire.
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 11:24   #10
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
altra cosa se puo' aiutare.

a random il PC si mette a suonare tipo ambulanza (dall'altoparlante del PC) non dalle casse.
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 11:30   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da el_marchet Guarda i messaggi
altra cosa se puo' aiutare.

a random il PC si mette a suonare tipo ambulanza (dall'altoparlante del PC) non dalle casse.
Di solito i suoni provenienti dall'altoparlante integrato del PC sono segnalazioni della MoBo, secondo me ci sono problemi di temperartura troppo alta
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 11:38   #12
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
puo' essere, cmq sono convinto che ci sia anche una rootkit,

non fa aprire determinate pagine internet, non fa eseguire utility specifiche, non apre regedit.

eccetera.
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 11:41   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da el_marchet Guarda i messaggi
puo' essere, cmq sono convinto che ci sia anche una rootkit,

non fa aprire determinate pagine internet, non fa eseguire utility specifiche, non apre regedit.

eccetera.
Fai girare anche il Rescue Disk del Kaspersky e dimmi qual'è il file rilevato da Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 12:03   #14
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
ok, ormai ci sentiamo stasera perche' ora devo andare via.

cmq grazie!
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 12:12   #15
breaker27
Member
 
L'Avatar di breaker27
 
Iscritto dal: Jun 2008
Messaggi: 83
Allora ho seguito la tua discussione e da quanto ho capito hai il computer bloccato nel senso che non puoi rimuovere niente. Girando su internet ho trovato uno script che permette l'accesso al registro di sistema, basta che ci clicchi e riavvii il pc. Per quanto riguarda il virus hai detto che si trova nella cartella dei file temporanei quindi protresti utilizzare ATF Cleaner efficace programma che elimina i file temporanei di windows & altro. Quindi ricapitolando la situazione:

1) Clicca due volte sullo script in formato .vbs che ti allegherò. In caso comparisse qualche finestra clicca su SI.

2) Riavvia il pc e disabilita il ripristino configurazione del sistema seguendo questa guida:

Quote:
su Windows Xp: info microsoft
Click destro sull’icona Risorse del Computer sul desktop (oppure fai clic su Start → Impostazioni → Pannello di controllo → Sistema) → Ripristino configurazione di sistema → Seleziona "Disattiva Ripristino configurazione di sistema" oppure "Disattiva Ripristino configurazione di sistema su tutte le unità" → Fare clic su Applica → Conferma alla richiesta di eliminazione di tutti i punti di ripristino → verifica che tutti i dichi/partizioni mostrino "disattivata" nella colonna stato

in caso di problemi leggi più sotto

su Windows Vista: info microsoft
Pannello di controllo → Sistema Oppure click destro sull’icona Computer sul desktop
→ Protezione sistema → togli le spunte da tutti i dischi → Click su Disattiva ripristino configurazione di sistema
3) Disattivato il ripristino, lancia il programma ATF Cleaner del quale trovi il link e la guida all'utilizzo su questo sito: http://www.hwupgrade.it/forum/showpo...21&postcount=2

4) A questo punto puoi iniziare la scansione con i programmi usati da te precedentemente.

Se seguirai questa guida fammi sapere come è andata. Ciaooo
Allegati
File Type: zip Abilita_regedit.zip (271 Bytes, 2 visite)
breaker27 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 12:26   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Prima di lanciare Script trovati in Rete, fai girare il Kaspersky Rescue Disk e come già detto indica ciò che segnala Prevx CSI unica traccia disponibile sulla quale ragionare, senza tralasciare i possibili problemi alla MoBo
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 06-04-2009 alle 12:55.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 23:13   #17
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
nuula, non trova nulla con nessuno dei 2 rescuedisk, pero' almeno quando scansionavano non si e' messo a suonare in modalita' ambulanza.

non funziona neanche il file vbs che mi ha dato breaker27, non da' nessun effetto.

l'unica cosa che posso dire e' cio' che rileva PrevXCsi:

2 voci:

1) \registry\machine\software\Microsoft\WindowsNt\CurrentVersion\Drivers32
da' Infected Entry: [AUX}

2) c:\doc and set\clientpiii\impostazioni locali\temp\...\cbqrj.wqg da' High Risk Cloacked Malware.

tutto cio' che vi posso dire e' questo.
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 23:19   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Non riesci a scaricare nessuno dei tool indicati in Guida? http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 23:22   #19
breaker27
Member
 
L'Avatar di breaker27
 
Iscritto dal: Jun 2008
Messaggi: 83
Una soluzione c'è: creare una mini distro come BartPe bootable per poi esplorare il registro di windows, cancellare quell'entry infetta e svuotare la cartella dei file temporanei.
breaker27 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2009, 23:28   #20
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
appena svuoto la cartella dei temporanei, il file cbqrj.wqg si ricrea dopo 1 secondo circa, compare proprio dal nulla.

nessuna utility mi gira Chillout.

come si fa a creare quel cd di Boot con BartPe e ad esplorare il registry?
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Konecta entra nel Kraken BPO Partner Pro...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Gli utenti italiani scelgono ChatGPT: &e...
Anche Xiaomi avrà il suo trifold:...
È Natale in casa Tesla: arriva la...
Shai-Hulud diventa più cattivo: e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v