Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-11-2008, 10:05   #1
arriga
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 10
eliminare trojan-proxy.Win32.Saturn!Sembra immortale!

Ciao a tutti!
Mi serve il vostro aiuto al più presto!
Ora vi spiego in che situazione si trova il mio pc!
Il mio è un windows xp, service pack 2, 768 Mega di memoria RAM!

Fino a ieri avevo come antivirus il Panda (2008) ma ultimamente succedevano cose strane nel mio pc: suoni di click di cartelle e finestre che si aprono quando in realtà non succedeva...sportello del lettore cd/dvd che si apre da solo!Insomma cose che mi hanno fatto pensare che il mio pc non era molto al sicuro!Così ho pensato di installare Kaspersky Internet Security 2009 (con cui mi trovo bene perchè lo uso anche nel portatile che è un Vista con 4 giga di RAM)...Per fortuna niente rallentamenti!
Ma quando vado a fare la scansione completa mi trova un trojano (trojan-proxy.Win32.Saturn) nella memoria di sistema!!!!
Continua la sua scansione e poi dopo aver disinfettato, riavvia il sistema!
Ma se dopo il riavvio faccio di nuovo la scansione eccolo che compare nuovamente!!!
Come devo fare?
Posso risolvere in qualche modo o devo formattare?
Per favore...aiutatemi!!!
arriga è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 10:11   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.

Per ripulire completamente il pc segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .

Leggi bene tutto questo post, e salvo problemi gravi, arriverai in fondo alla guida in perfetta autonomia


Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine e anche se non è stato rilevato nulla:
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi oppure di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI

Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...




link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube.com, imageshack

Ultima modifica di wjmat : 26-12-2009 alle 15:50.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 10:21   #3
arriga
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 10
Non c'è un modo meno complicato e più rapido per risolvere?
arriga è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 10:34   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
le scansioni lunghe sono solo la prime 4 le restanti sono velocissime
se segui la guida vieni fuori pulito al 100% se non ti va bene vedi tu...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 10:50   #5
arriga
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 10
Non è che non mi và bene, però per eseguire tutte queste cose dovrei studiarci un pò e perdo tanto tempo...ok...il problema è mio!
Quindi mi metto a lavoro!Vediamo che succede!
Appena riesco posto i log!Spero di farcela!
arriga è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 14:40   #6
arriga
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 10
Le prime due scansioni le ha fatte....trovando file infetti naturalmente.
Però la terza, cioè lo scanner online (F-SECURE) mi manda in crash il sistema riavviandolo!
Come faccio?
Ho dimenticato qualcosa?
Devo per caso disattivare kaspersky mentre fa la scansione?
Spero in una risposta al più presto!
arriga è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 14:45   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arriga Guarda i messaggi
Le prime due scansioni le ha fatte....trovando file infetti naturalmente.
Però la terza, cioè lo scanner online (F-SECURE) mi manda in crash il sistema riavviandolo!
Come faccio?
Ho dimenticato qualcosa?
Devo per caso disattivare kaspersky mentre fa la scansione?
Spero in una risposta al più presto!
Per il momento lo tralasciamo, passa al Punto successivo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 14:47   #8
arriga
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 10
ok...anche perchè lo ha rifatto adesso che avevo provato a disattivare kaspersky...
Passo al successivo.
arriga è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 21:14   #9
arriga
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 10
Rieccomi!
Ecco quello che sono riuscita a fare nel mio piccolo:
Ho disattivato la protezione di sistema e pulito con AFT-Cleaner poi ho scansionato. Spero di non sbagliare nel postare i log!

Malwarebytes log > http://wikisend.com/download/802096/mbam-log-2008-11-12 (12-50-27).txt
A-Squared log > http://wikisend.com/download/970744/...112-130222.txt
Dr.Web log > http://wikisend.com/download/511734/CureIt.log
ESET Sys log > http://wikisend.com/download/524332/...81112-1935.xml
Hijackthis log > http://wikisend.com/download/601900/hijackthis.log
Gmer log > http://wikisend.com/download/938540/gmer.txt
PrevxCSI log> http://wikisend.com/download/948780/prevx csi.log


Ricordo che non sono riuscita ad eseguire la scansione con F-secure online poichè mi mandava in crash il sistema riavviandolo.

Per ciò che riguarda il log di Dr.Web ...ParserLog l'ho scaricato ma al momento di decomprimerlo mi dava "Archivio danneggiato" è così non l'ho potuto usare per snellire il log!Mi spiace!

Spero di risolvere presto!
E grazie per il vostro aiuto!
Attendo vostri suggerimenti prima di far qualcosa
arriga è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 21:34   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Bene adesso prova a rifare la scansione con F-Secure, aggiornaci sulle condizioni del PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 22:38   #11
arriga
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 10
Quindi dai file log che ho postato risulta tutto ok?
La scansione con F-Secure penso di farla ormai domani mattina perchè adesso non posso(attualmente scrivo da un portatile).
Ah...volevo aggiungere anche un'altra cosa: oggi non è stata la prima volta che il pc durante un'attività si autoriavvia senza preavviso, spesso mi succede anche durante la masterizzazione e a volte lo fa anche senza che vi siano applicazioni in funzionamento!
Secondo voi potrebbe essere dovuto alla presenza di virus o alla scarsa memoria di Ram?
Una risposta a questo problema potrebbe essermi molto d'aiuto perchè mi evita scritture fallite o perdite di dati.

ps: vi terrò aggiornati prima che posso.
arriga è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 23:00   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arriga Guarda i messaggi
Quindi dai file log che ho postato risulta tutto ok?
La scansione con F-Secure penso di farla ormai domani mattina perchè adesso non posso(attualmente scrivo da un portatile).
Ah...volevo aggiungere anche un'altra cosa: oggi non è stata la prima volta che il pc durante un'attività si autoriavvia senza preavviso, spesso mi succede anche durante la masterizzazione e a volte lo fa anche senza che vi siano applicazioni in funzionamento!
Secondo voi potrebbe essere dovuto alla presenza di virus o alla scarsa memoria di Ram?
Una risposta a questo problema potrebbe essermi molto d'aiuto perchè mi evita scritture fallite o perdite di dati.

ps: vi terrò aggiornati prima che posso.
Bene, ripeti anche la scansione col Kaspersky ed allega il log, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2008, 11:49   #13
arriga
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 10
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Bene, ripeti anche la scansione col Kaspersky ed allega il log, ciao.
La scansione con F-Secure non sono riuscita a farla, come al solito mi si riavvia una volta che inizia a scansionare.
L'ho fatta invece con il mio Kaspersky Internet Security e posto qui il log:
http://wikisend.com/download/512072/kaspersky.txt

(nel log sono presenti rapporti precedenti a quello di oggi..dove non riusciva ad eliminare il trojan oggetto della mia discussione.)
A quanto pare per Kaspersky il trojan non esiste più!
Mi ha trovato però delle vulnerabilità.
Comunque aspetto il vostro parere e ulteriori consigli!
Grazie come sempre!
arriga è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2008, 13:34   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arriga Guarda i messaggi
La scansione con F-Secure non sono riuscita a farla, come al solito mi si riavvia una volta che inizia a scansionare.
L'ho fatta invece con il mio Kaspersky Internet Security e posto qui il log:
http://wikisend.com/download/512072/kaspersky.txt

(nel log sono presenti rapporti precedenti a quello di oggi..dove non riusciva ad eliminare il trojan oggetto della mia discussione.)
A quanto pare per Kaspersky il trojan non esiste più!
Mi ha trovato però delle vulnerabilità.
Comunque aspetto il vostro parere e ulteriori consigli!
Grazie come sempre!
Dal log del Kaspersky si evince che il problema è stato risolto, però controllando i log allegati fino ad ora ho notato l'utilizzo di software acchiappa virus senza aggiungere null'altro ti suggerisco di leggere qui http://www.hwupgrade.it/forum/showthread.php?t=1726383

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2008, 14:56   #15
arriga
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 10
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dal log del Kaspersky si evince che il problema è stato risolto, però controllando i log allegati fino ad ora ho notato l'utilizzo di software acchiappa virus senza aggiungere null'altro ti suggerisco di leggere qui http://www.hwupgrade.it/forum/showthread.php?t=1726383

Ciao
E' vero...so a cosa ti riferisci e ho già provveduto a rimuovere il tutto!
Grazie per l'aiuto!
arriga è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2009, 23:29   #16
niox26
Member
 
L'Avatar di niox26
 
Iscritto dal: Apr 2009
Messaggi: 40
Troian-Proxy.win32.Satur.a

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per il momento lo tralasciamo, passa al Punto successivo
Fin ad ora io ed arriga stessi disagi. Maledetto Troian. Ho fatto le prime due scansioni, ho salvato in una cartella i log (se ho capito bene servono x capire il virus e come intervenire). con F-Secure anche a me va in crash il sistema.
Per cui come consigliato da Chill-Out vado al punto successivo.
(Non abbandonatemi.)
niox26 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2009, 00:01   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da niox26 Guarda i messaggi
Fin ad ora io ed arriga stessi disagi. Maledetto Troian. Ho fatto le prime due scansioni, ho salvato in una cartella i log (se ho capito bene servono x capire il virus e come intervenire). con F-Secure anche a me va in crash il sistema.
Per cui come consigliato da Chill-Out vado al punto successivo.
(Non abbandonatemi.)
Segui passo la Guida alla disinfezione http://www.hwupgrade.it/forum/showthread.php?t=1599737 ed allega i log per il controllo nel rispetto delle Regole di sezione

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2009, 10:44   #18
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ciao benvenuto nel pronto soccorso di HU.
Grandissimo wjmat
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2009, 15:54   #19
niox26
Member
 
L'Avatar di niox26
 
Iscritto dal: Apr 2009
Messaggi: 40
Questo è il frutto delle scansioni come da vs indicazioni. Non sono un esperto, quindi qualche errore avro' fatto. Questo forum è eccezionale, comunque vada mi ha fatto un gran piacere individuarlo. I forum sono tra le realtà più belle della rete.
Ringrazio anticipatamente e attendo istruzioni.

a presto

http://wikisend.com/download/521690/...425-220123.txt

http://wikisend.com/download/461320/CureIt.log

http://wikisend.com/download/964808/GMER.log

http://wikisend.com/download/536520/hijackthis.log

http://wikisend.com/download/939972/mbam-log-2009-04-25 (21-12-21) tris.txt

http://wikisend.com/download/607938/Prevx.log

http://wikisend.com/download/511168/...90426-1014.zip

Ultima modifica di niox26 : 26-04-2009 alle 16:59.
niox26 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2009, 18:54   #20
niox26
Member
 
L'Avatar di niox26
 
Iscritto dal: Apr 2009
Messaggi: 40
Ho provato poi a far fare una scanzione con F.Secure ma niente da fare sistema si spegne e poi si riavvia.
l'ho fatto con il mio Kespersky da pochi giorni installato e di ciu allego il Log
:

http://wikisend.com/download/960834/Kaspersky def.txt

sembra che si sia risolto, ma non ne ho la certezza,..attendo indicazioni dagli esperti.

Domanda. Posso fleggare adesso "Ripristino del Sistema" ??
niox26 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Microsoft Flight Simulator 2024 provato ...
Offerte Amazon ancora attive: Kindle, Fi...
Caldaie a gas, colpo di scena: l'UE valu...
Altro che 'scandalo De Martino', in Core...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v