Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-11-2009, 22:56   #1
HojoSoun
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 19
HELP!!! notebook ke si blocca all'avvio!!!

Ciao a tutti.. sono HojoSoun, sono nuovo.. e sto andando in sbattimento!!!

ho un problema con un notebook Acer con su Xp (Sp3) e Avast!
tutto è iniziato con l'impossibilità di utilizzare Windows Live Mail e Messenger.. e nel giro di un paio di giorni...
il computer dopo pochi minuti dall'avvio si blocca: non risponde a nessun comando.. l'unica cosa da fare è spegnerlo manualmente!

Avast! non funzionava più.. e ho dovuto ripararlo e aggiornarlo..
ora sembrerebbe andare ma l'unico virus ke mi ha segnalato è stato un Adware-gen!!! ke ho spostato nel cestino come suggerito da Avast!
Subito dopo son partiti 37 aggiornamenti per windows Xp.. come se io non lli avessi mai fatti.. e tralaltro una ventina di questi non sono riusciti!!!

ho provato a seguire la Guida alla disinfezione per Infetti ma qualsiasi cosa lancio dopo più o meno un paio di minuti si blocca..
per cui non sono riuscito ad avere nessun log da farvi vedere..
ho provato anche ad avviare in modalità provvisoria ma ho ottenuto solo una schermata nera.. e il pc bloccato!!!

L'unica cosa che ho notato è che durante la scansione di ripristino di windows vi sono errori nella cartella HelpAssistant.. ma non so dirvi di più..

Non so più che fare.. qualcuno può aiutarmi?? quel pc per me è vitale..
Vi prego ditemi ke si può ancora fare qualcosa... pleaseeeeeeeeeeeee!!!

Ringrazio anticipatamente tutte le anime pie che contribuiranno a salvare il mio pc!!!
HojoSoun è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2009, 00:22   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

scansiona con il rescue cd di Avira
poi se la situazione migliora vediamo come procedere
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2009, 00:44   #3
HojoSoun
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 19
scusa, mi sn dimenticato di scriverlo.. ma ho provato anche con quello...

parte.. ma ogni volta.. quando arriva al punto in cui deve copiare il file antivir.vdf si blocca!!!
per cui non riesce neanche ad iniziare la scansione...
HojoSoun è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2009, 00:55   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
L'alternativa è il Kaspersky Rescue Disk http://www.hwupgrade.it/forum/showthread.php?t=1878747
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2009, 01:07   #5
HojoSoun
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 19
si grazie.. stavo giusto guardando dal link di wjmat!
lo sto scaricando.. domani proverò con quello.. speriam in bene!!!
ora devo andare a dormire.. se no domani ki si alza?!?!?!
vi faccio sapere.. e grazie dell'aiuto!!!
HojoSoun è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2009, 10:48   #6
HojoSoun
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 19
Buongiorno...
non sono ancora riuscito a far andare il Kavsperky Rescue Disk..

xò son riuscito a far andare parzialmente MalwareBytes..
e a vedere, prima ke si bloccasse, 11 file infetti:

HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch)
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch)
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch)
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo)
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch)
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch)
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch)
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch)
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch)
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo)

Ultima modifica di HojoSoun : 02-11-2009 alle 11:42. Motivo: ho rifatto la scansione
HojoSoun è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2009, 11:19   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Senza vedere i log è impossibile fornire assistenza, come detto in precedenza è opportuno far gira il Kaspersky Rescue Disk successivamente:

segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2009, 01:41   #8
HojoSoun
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 19
ho fatto la scansione con Kaspersky Rescue Disk.. ci ha messo 9 ore... ma non ha trovato niente di niente!!!
a parte ke su 174 file mi ha detto ke erano password protected!!!

ora ho aggiornato il database ad oggi e ho messo livello recommended al posto di custom.. e ho rilanciato la scansione.....

ogni consiglio è ben accetto............
HojoSoun è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2009, 09:49   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se non cambia nulla prova a scansionare con mbam e poi gli altri da modalità provvisoria
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2009, 10:26   #10
HojoSoun
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 19
ciao.. sto rifacendo la scansione.. sono al 65%.. e mi ha già trovato 14 trojan.. ma non so che fare perchè non me li disinfetta:
ci sono 12 program Trojan Downloaderjava.openconnection.aq e mi dice:
Disinfection is not possible. Reason is write protected.
Remove file write protection for further disinfection
e mi da due possibili azioni:
- Delete Archive --> Archive file will be deleted. Remove file write protection for further archive deletion.
- Skip (Recommended) --> Do not perform any action
cosa devo fare???

e poi ci sono 2 program Trojan js ramif. a su cui mi da più possibilità:
- Quarantine (Recommended) --> Put file in Quarantine
- Delete --> Object will be delete. Remove file write protection for further archive deletion.
- Skip (Recommended) --> Do not perform any action
cosa devo fare???
premetto che ho provato a metterli in quarantena come consigliato ma continua a riapparirmi la finestra all'infinito e non da cambiamenti...
HojoSoun è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2009, 10:48   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nella guida avevo chiaramente indicato
1 disinfetta
2 elimina

se non riesci elimina quello che puoi e dopo vediamo che fare, salva il log mi raccomando
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 02:25   #12
HojoSoun
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 19
sono sempre più demoralizzato..

la scansione col Kapersky.. è arrivata al 95% in 17 ore.. dopodichè è rimasta bloccata per quasi 7 ore sempre al 95% analizzando sempre gli stessi file a ciclo.. o almeno i nomi terminali erano sempre gli stessi file ***.png!
così ho deciso di bloccarla.. e ho salvato il log sul disco fisso!

poi ho riavviato il pc per copiarmi su usb il log.. e windows ha iniziato a fare controlli per collegamenti incrociati..
correggendo i primi collegamenti e troncando i file successivi per spazio insufficiete su disco...

per cui nn solo nn sono riuscito a copiare il log.. ma sono nel panico più totale!

Cmq la scansione aveva trovato 30 trojan.. la maggior parte Downloaderjava.openconnection.aq e un paio js.ramif.a
nessuno dei quali disinfettabile o eliminabile perchè protetti da password!!!
se riuscirò mai ad entrare in xp vi farò avere il report.. (è possibile copiarlo su usb attraverso il file manager del Kapersky Rescue Disk???)

C'è qualcosa che si può fare??? o almeno un modo di recuperare dei dati.. e poi formattare funzionerebbe?????
HojoSoun è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 08:53   #13
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per recuperare i dati vedi nelle operazioni di emergenza in firma un qualsiasi live cd/pendrive che permette lo spostamento/copia di files

prova a caricare un log di prevx che trovi nella guida alla disinfezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 11:32   #14
HojoSoun
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 19
ciao ho recuperato il log.. a breve lo posto!

poi ho provato ad installare prevx ma mi ha detto che non poteva essere installato perchè del software malicious lo impediva!!!
e il pc si è bloccato ed ha iniziato a fischiare....

cosa posso fare?!?!?!
HojoSoun è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 12:16   #15
HojoSoun
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 19
ecco il log di kaspersky...

http://www.mediafire.com/file/g2gmlmdomzw/kaspe.log.txt

ps: sn riucito a installare prevx mi ha fatto la scansione preliminare trovando un file infetto..
e poi il pc s'è bloccato.. per cui nn sn riuscito a eliminare il virus!!!
ora riprovo...
HojoSoun è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 12:58   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fai eventualmente una stampata allo schermo e carica l'immagine su un server
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 13:11   #17
HojoSoun
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 19
il file ke mi ha trovato prevx è solo uno: Winrar3.70 ita crack.exe
e il percorso è qst: C:\Documents & Settings\All Users\Menu Avvio\Programmi\WinRar

nn c'erano altre informazioni e per cancellarlo serviva la licenza..

ho provato a fare la stampa dello schermo...
risultato schermata blu.. come segue:

Stop: c000021a{errore irreversibile di sistema}
Processo di sistema Windows logon process terminato in modo inatteso con stato di 0xc0000005(0x00000000 0x00000000).
Il sistema è stato chiuso.

Ultima modifica di HojoSoun : 04-11-2009 alle 13:24.
HojoSoun è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 13:32   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
in modalità provvisoria il pc è sempre intrattabile?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 13:57   #19
HojoSoun
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 19
se schiaccio F8 mi da la lista ma se seleziono modalità provvisoria mi da una schermata nera!!! e poi si spegne da solo....

cosa posso fare??? non possiamo iniziare a eliminare quei trojan???
considera ke ho più o meno 5 minuti massimo prima ke si blocchi da quando entro...
HojoSoun è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 14:31   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica quello di hjt è veloce anche lui
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v