Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-08-2009, 14:46   #1
Fista
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 15
Bel virus.... pls help

Allora la situazione è drammatica e sto veramente in crisi.

Infezione da presunto sasser o blaster.

Considerando che:
Nod 32 aggiornato
spybot sempre attivo
windows XP aggiornato.


Come l'ho preso non lo so difficlmente ho preso virus.

SIntomi:

Impossibile accede alle preferenze di sistema (se clicco su proprietà di risorse del computer mi dà errore run dll32

altra cosa strana... l'interfacci di xp si setta automaticamente in "menu classico"

Internet è bloccato.

Ho 5 svchsot aperti, quando ho provato a terminarli al terzo che terminavo mi ha dato il messaggio famoso del blaster di riavvio (da quello ho evinto che sia un blaster)

Il problema è che non posso formattare causa documenti importanti sul pc e cmq non ho un hard disk su cuif ar eil back up abb. grande.
quindi la formattazione è l'ultimissima ipotesi.

ora la domanda...
Che virus è? è una nuova versione del blaster?

cosa poso fare?

Pls hlelp
Fista è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2009, 16:06   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2009, 17:48   #3
Fista
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 15
il problema è che mi blocco subito se seguo quella guida dato che non posso aprire proprio le opzioni per disabilitare il ripristino!

Ho provato pure a modificare i file di registro ma niente da fare!

si avvicina sempre più il format...
Fista è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2009, 00:43   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
allora salta quel punto e vai avanti..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2009, 13:32   #5
Fista
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 15
ecco i log...
ci ho messo un po' perche internet fa' le bizze con questo virus


f secure
report f secure scan.txt

mblast
mbam-log-2009-08-07 (19-32-20).txt

prevex
prevex scan.log


per quanto riguarda DR web mi crashia a meta scansione...

Eset non ha trovato nulla


Pls help sto veramente in un guaio...
Fista è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2009, 14:20   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
i log di a-squared, gmer e hijackthis che fine hanno fatto?
potresti rifare la scansione con malwarebytes (aggiornalo prima di lanciare la scansione)?

dal log di prevx compare solo
Codice:
[G] c:\windows\system32\svchost.exe	[PX5: 8BCD8342005527D0384D00B1B67183008C6ED59A]
che è il servizio lecito di windows pertanto se hai killato uno dei processi aperti per conto di svchost.exe è corretto che il pc si sia riavviato essendo processi indispensabili per avere windows stabile.

Ultima modifica di xcdegasp : 10-08-2009 alle 14:25.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2009, 15:09   #7
Fista
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 15
ecco
a secure

a2scan_090810-135038.txt


quindi il riavvio puo' essere stato causato da quello.
resta cmq il problema dell'audio e del non accesso alle preferenze di sistema.
e cmq internet che se ne va'. devo rimettere apposto i file di registro come sta nella vostra guida e riavviare.. allora rifunziona.

insomma che virus ho? :|

provo a riscannare con malwarebytes... vediamo che succede...

cmq grazie in anticipo della solerzia e dell'interessamento
Fista è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2009, 15:23   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
devi mettere tutto in quarantena quello che trova a-squared inquanto è confermato che siano oggetti dannosi:
http://www.siteadvisor.com/sites/fee...oads/19384612/
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2009, 18:24   #9
Fista
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 15
messi in quarantena e elminati... ora provo a riavviare...


spero di risolvere.
Fista è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2009, 20:58   #10
Fista
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 15
niente...

ci sta sempre ormai non so più che fare...
possibile che non si riesca a levare un virus in nessun modo?
Fista è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2009, 23:16   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
devia vere pazienza ma se non fai gli altri log mancanti solo la sfera di cristallo può aiutarti..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2009, 16:17   #12
Fista
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 15
dopo un lungo tempo di scansione ecco

Gmer

gmer scan.log


e hijack

hijackthis.log


altra scannata con a scan e' uscito un virus quarantenizzato e levato ma non è cambiato il risultato.

log ascan con virus

a2scan2_090810-154116.txt
dr web non ne vuole sapere di finire crashia prima...
spero bastino

di nuovo grazie sei l'unico che risponde :P
Fista è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 00:08   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
i due log (gmer e hijackthis) sono puliti però vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 14:05   #14
Fista
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 15
pero' non capisco come faccio a rimettere a posto il pc...
magari ha sconfigurato qualche file di sistema di windows...
il risultato è che l'audio non funziona più
e non ho accesso alle propietà di sistema!

quindi installare/disisntallare periferiche è impossibile.


in caso come poso fare a riparare i file di sistema? reinstallo windows?

fermo restando che sono pulito... cosa molto dubbia!
Fista è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 00:05   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
abbia pazienza perchè darti assistenza dicendoti in modo semplice cosa fare e dandoti indicazioni corrette senza arrecare ulteriori problemi dalla distanza non è proprio facile quindi ti chiedo un po' di pazienza ma stai tranquillo che risolviamo

intanto hai fatto quello che ti avevo scritto? altrimenti siamo sempre lì a rincorrerci visto che quelle cose chiudono falle enormi da cui è entrato il Virus.Win32.Agent.HFI!IK
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 00:42   #16
Fista
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 15
si scusami ho visto anche che hai postato nell'alro post, ma in effetti facendo una accurata ricerca quel "collega di virus" ha praticametne gli stessi problemi miei...


Ti ringrazio ancora perchè senza di te in effetti starei in mezzo a una strada e giustamente come hai ricordato tu tutto questo alla fine è un forum no profit quindi

seguendo quanto detto in quel forum ho usato combo fix... ecco i log

combofix
log combofix.txt

HO anche aggiornato il reader (grazie del consiglio è ottimo quel programma e ho sempre odiato l'adobe che è pesantissimo) e gli altri programmi...

inoltre ho effettuato una scansione con boot da CD tramite il cd di drweb (avira cd rescue non mi funziona in pratica come selezione la prima opzione mi starta l'installazione e poi si resetta il pc)

la scansione ha trovato un file zip che ho cancellato. niente più..
Fista è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 08:28   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ok, allra combofix ha rimosso:
C:\setup.exe

c:\windows\Downloaded Program Files\PurpleBean.exe

c:\windows\Installer\37fdbd.msi

c:\windows\system32\mfc45.dll

il cd bootable di dr.web ha fatto altra pulizia, riusciresti a provare anche il cd bootable di kaspersky? http://www.hwupgrade.it/forum/showthread.php?t=1878747

dovremo esserci vicini...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 09:55   #18
Fista
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 15
Buongiorno!


in effetti siamo vicini perchè quando ho startato il pc stamattina mi ha dato un errore proprio di quel file... evidentemente il virus stava cercando di lansciarlo ma non l'ha trovato... bho speriamo..

cmq sto scaricando e masterizzando da un altro pc karspersky
Fista è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 10:26   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 18:40   #20
Fista
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 15
allora aggiornamento

karspesky (4 ore per la scansione) ha trovato solo un trojan eliminato.

il problema sussiste...
non posto il log perchè al 98% si è resettato il gruppo di continuità



what now? ( e ora?) la situazione rimane

Ultima modifica di Fista : 21-08-2009 alle 13:50.
Fista è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v