Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-09-2010, 15:17   #1
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
wininit.exe e explorer.exe Infetti.

Ciao a tutti.
Chiedo per la seconda volta aiuto per un problema di virus, la prima volta siete stati utilissimi spero lo sarete anche questa .
Da ieri sera il pc mi da problemi con 2 file di windows. Explorer.exe e wininit.exe .
Se ne è accorto il mio antivirus (uso g-data total care 2011), che prontamente me li ha spostati in quarantena impallandomi il pc .
Dopo un aspra lotta con il mio antivirus, sono riuscito a sbloccare il file explorer.exe, dunque il pc ha ripreso a finzionare normalmente... o quasi.
Infatti il virus c'è ancora, e costantemente mi rallenta il pc, mi fa crashare explorer.exe e sono costretto a riavviarlo. L'antivirus in oltre continua a lampeggiare, cercando di segnalarmi che ci sono 2 file infetti che funzionano serenamente.

Seguendo la vostra guida alla disinfestazione, ho scaricato Prevx, che mi ha segnalato infetto il file wininit.exe . Ho controllato nuovamente con il mio antivirus e il file risulta infettato dal trojan Virus: Gen:Trojan.Heur.TP.fq0@bWBx15c.
Mentre il file explorer.exe risulta infettato dal virus Gen:Trojan.Heur.TP.Ys0@bW2ABNj .
Il mio antivirus non riesce a disinfettarli, e mi suggerisce solo di spostarli in quarantena o eliminarli. Io no mi fido però, essendo 2 file di windows, credo che mi riimpallerebbero il pc.

Chiedo a voi: C'è un sistema per disinfettarli?
Sono costretto a formattare?
Se non ci fosse un sistema per disinfettarli, usando il dvd di ripristino di windows vista risolverei qualcosa?

Vi ringrazio anticipamente per l'aiuto

P.s. per chiarezza riscrivo i 2 virus che mi affliggono.

Oggetto: wininit.exe
Percorso: C:\Windows\System32
Stato: Impossibile eliminare il virus
Virus: Gen:Trojan.Heur.TP.fq0@bWBx15c (Engine-A)

Oggetto: explorer.exe
Percorso: C:\Windows
Stato: Impossibile eliminare il virus
Virus: Gen:Trojan.Heur.TP.Ys0@bW2ABNj (Engine-A)
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 16:32   #2
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20129
io formatterei.
non sono file "qualunque" ma elementi importanti di win.
Usi per caso un utente amministratore?
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 16:34   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, carica entrambi i file su VT http://www.virustotal.com/ per i risultati è sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 17:27   #4
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
http://www.virustotal.com/file-scan/...819-1285773572

Questo è il file explorer.exe .
Il file wininit.exe non ho le autorizzazioni per upparlo anche se sono unico utente e amministratore del pc .
Provo a fare una copia e uppare quella.
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 18:07   #5
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
Aggiungo che il file wininit è protetto, quindi non mi permette di caricarlo sul sito :-(
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 18:13   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare Combofix esattamente come qui indicato http://www.hwupgrade.it/forum/showthread.php?t=1984665
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 18:56   #7
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai girare Combofix esattamente come qui indicato http://www.hwupgrade.it/forum/showthread.php?t=1984665
Ho staccato il pc da internet (tramite pannello di controllo,) ho disabilitato il guardiano e il firewall dell'antivirus, chiuso tutte le finestre e i vari programmi (msn ecc...) ma quando ho avviato combofix, è prima apparsa una finestra di caricamento, poi si è aperta una finestra di dos e schermata blu, errore di windows.
Su c/ ci sta un file che si chiama combofix, ma non è un txt. E' senza estensione (sulle proprietà non me la da) e ha l'icona di "risorse del computer".
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 19:12   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciro1993 Guarda i messaggi
Ho staccato il pc da internet (tramite pannello di controllo,) ho disabilitato il guardiano e il firewall dell'antivirus, chiuso tutte le finestre e i vari programmi (msn ecc...) ma quando ho avviato combofix, è prima apparsa una finestra di caricamento, poi si è aperta una finestra di dos e schermata blu, errore di windows.
Su c/ ci sta un file che si chiama combofix, ma non è un txt. E' senza estensione (sulle proprietà non me la da) e ha l'icona di "risorse del computer".
SO in uso?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 20:21   #9
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
windows vista.
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:10   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciro1993 Guarda i messaggi
windows vista.
32 o 64?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:35   #11
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
32.
Cmq oggi a mente disincazzata ho pensato a quello che è successo ieri con combofix.
Io ho disabilitato l'antivirus, staccato il pc da internet e avviato il programmino. Dopo 10 minuti ha iniziato a lavorare, quindi sono andato in sala a studiare tranquillamente. Quando sono tornato il pc era fermo su "disconnessione in corso" e non aveva intenzione di muoversi da li. L'ho quindi spento normalmente. Quando l'ho riavviato, son ripartiti tutti i programmi ad avvio automatico insieme a combofix, che mi ha dettio di attendere il log. Ho atteso per emzzora ma niente alllora ho chiuso la finestra di dos che si era aperta. Ho sbagliato?

Aggiungo una piccola impotesi. Sta notto ho fattop un altra scansione con l'antivirus, che ha rilevato SOLO questi 2 file infetti.
Se i file sono uguali in tutti i windows vista 32, e non sono personalizzati per ogni utente, non potrei sostituirli con dei file puliti?

Ultima modifica di Ciro1993 : 30-09-2010 alle 09:37.
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:41   #12
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
Aggiungo altre 2 cose.
La prima è che combofix mi ha liberato 30 giga sull'HD
La seconda che hora ho 2 file wininit.exe in sistemy32.
Oltre a wininit.exe classico, ho anche WININIT.EXE.TMP
Ecco il log http://www.virustotal.com/file-scan/...2bc-1285832317

EDIT:
OMG Ora mi uppa pure il file wininit.exe che non riuscivo a uppare .
Meglio così...
Ricapitolando i 3 files sono
Wininit.exe http://www.virustotal.com/file-scan/...2bc-1285832520

WININIT.EXE.TMP http://www.virustotal.com/file-scan/...2bc-1285832317

explorer.exe http://www.virustotal.com/file-scan/...ec7-1285832810

Ultima modifica di Ciro1993 : 30-09-2010 alle 09:47.
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:47   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ho bisogno del log di Combo, su Vista 32 non c'è motivo per cui non debba funzionare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:52   #14
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ho bisogno del log di Combo, su Vista 32 non c'è motivo per cui non debba funzionare.
Intendi questa? Edit

Ultima modifica di Chill-Out : 30-09-2010 alle 09:59.
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 10:01   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciro1993 Guarda i messaggi
Intendi questa? Edit
Come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1984665
quindi mi serve il log che trovi in C:\ComboFix.txt da allegare su uno dei Server remto indicati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 10:24   #16
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
ComboFix.txt

Così?
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 10:28   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciro1993 Guarda i messaggi
Esatto, purtroppo il log è incompleto, come puoi notare tu stesso

Quote:
C:\Windows\explorer.exe . . . è infetto!! . . .Failed to restore. Attempting to replace on reboot
è lo stesso Combo che sostituisce il file infetto, nel qual caso fallisca mi fornisce il percoso dove prenderlo per sostituirlo manualmente.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 10:31   #18
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
Cioè? .
Scusa la "noobaggine" ma non ho capito che intendi.
Combofix sarebbe il virus? .
Devo rifare la scansione con combo?
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 10:32   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciro1993 Guarda i messaggi
Cioè? .
Scusa la "noobaggine" ma non ho capito che intendi.
Combofix sarebbe il virus? .
Devo rifare la scansione con combo?
No, Combofix non è il virus, Combofix ti ripristina i file infetti, si serve un nuovo log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 10:38   #20
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
0k... rilancio combofix
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Oracle apre una seconda Region per il cl...
Euro NCAP 2026, cambiano completamente i...
In Russia centinaia di Porsche diventano...
Gli operatori mobile italiani offrono se...
realme GT 8 Pro in promo lancio con 100€...
Autostrade, dal 2026 arrivano i rimborsi...
Carenza di memoria flash NAND e prezzi a...
EA Sports FC 26 fa felici i fan: tornano...
Anthropic studia i suoi ingegneri: l'IA ...
Kioxia Exceria Plus G4: l'SSD PCIe 5.0 p...
HBO Max debutta in Italia: data, contenu...
Qual è lo smartphone Android pi&u...
Il camion elettrico Semi è davver...
Instagram limita gli hashtag a tre per p...
Le migliori offerte Amazon del momento: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v