Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-10-2010, 00:03   #1
ale.maggio1982
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 3
Non trovo virus! Connessione lenta, difficili i dl e aggiornamenti AV

Ciao a tutti/e salto i convenevoli percgè il post è lungo ma spero di cuore che possiate aiutarmi.. sono abbastanza scoraggiato:
ho eseguito tutta la procedura di disinfezione indicata ma le cose sono andate male.

Problema su due PC (A e B) connessi alla stessa scatola di derivazione di fastweb con problemi di connessione:
1) lentezza nell'apertura delle pagine
2) lentezza nello scaricare file da internet (uso download helper in firefox)
3) alcuni download si interrompono con l'errore "file di origine illeggibile.. contattare
l'amministratore di sistema"
4) alcuni download si interrmpono da soli senza motivo
5) alcuni download si bloccano per ore


L'assistenza di fastweb mi dice, dopo aver resettato la mia centralina, che per loro è tutto in ordine e che potrebbe essere che scaricando file da internet ci siano in uno dei dua pc o in entrambi dei programmi fake che succhiano la banda con aggiornamenti continui


Dopo aver scansionato il PC A con AVG e SuperAntispyware aggiornati, il pc B con Avira e con SuperAntispyware aggiornati ed eliminando da entrambi i file sospetti individuati (molti) per lo più trovati con SuperAntispyware.


A questo punto inizio con la procedura di disinfestazione obbligatoria qui riepilogata dentro l'allegato, dove sia scaricare che aggiornare gli antivirus si rivela un'impresa titanica piena di intoppi (aggiornamenti non fatti, errori sempre diversi, download che si interrompono senza motivo..) che descrivo nel dettaglio nell'allegato "cronistoria"

PC A:
Fisso Pentium con su XP velocità media internet 16-18 kb/s

PC B
Laptop centrino 2 con su Vista 32bit velocità media internet 9 - 12kB/S

Allego i problemi avuti con gli antivirus e i log che sono riuscito a salvare distinti tra PC A e PC B.
Mi rendo conto che la roba da leggere è molta ma aspetto con pazienza una vostra illuminazione!

Qui i log divisi in PC A e PC B:
http://www.mediafire.com/?qb2j6n9jm15zc

Ultima modifica di Chill-Out : 01-10-2010 alle 15:22. Motivo: Eliminato allegato
ale.maggio1982 è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2010, 17:40   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
malwarebytes, pper entramnbi i pc, era stato usato senza aggiornarlo quindi aggiornalo e poi rifai la scansione completa.

manca per entrambi i pc la scansione con dr.web cureIT, la scansione con F-secure e quella eseguita con prevx.

gmer, per entrambi i pc, è troppo corto, rifallo e lascialo proseguire, impiega non meno di 5 minuti.


entrambi i pc possiedono programmi non aggiornati, il pcA non possiede l'sp3 di winXP.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:41   #3
ale.maggio1982
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 3
In effetti hai ragione non sono riuscito a seguire passo passo la procedura perchè ho incontrato un mucchio di difficoltà che ti riporto nel dettaglio:

PC A
prevx
nessun virus con prevx

1° PASSO
malwarebyte anti malware
scarico con lentezza ma senza problemi il file usando downloadhelper di firefox

1° aggiornamento automatico fallisce e ricomincia da solo
2° aggiornamento automatico errore:
MBAM_ERROR_UPDATING (12002, 0, WinHttpQueryDataAvaiable)
3° aggiornamento automatico fallisce e ricomincia da solo
4° aggiornamento automatico fallisce e ricomincia da solo: interrompo aggiornamento

avvio la scansione (l'antivirus è aggiornato al 29-4-2010)
Link al log:

2° PASSO
Emisoft anti malware
avvio download con firefox usando download helper
installo e scarico aggiornamenti avvio scansione
individuati 31 file sospetti che metto in "quarantena"
Link al log:

3° PASSO
Visti i problemi sul PC B vado dierttamente su
Eset online
Lo scarico e installo
1° tentativo di scaricare i componenti va a buon fine (non capisco perche sul pc B mi ha dato
problemi)
1° tentativo di aggiornare il database dei virus fallito: "unexpected error 2002"
2 ° tentativo di aggiornare il database dei virus fallito: "unexpected error 2002"

come per il pc B rinuncio e vado oltre

4° PASSO
DrWeb
Tengo scollegato il PC B per evitare che l'ipotetico virus succhi la banda
Provo a scaricarlo 3-4 volte dal forum e da altri siti ma si blocca sempre
Riprovo a scaricarlo dal link del forum e quando si blocca metto in pausa e poi faccio ripartire
riparte ma poi si blocca nuovamente.

Provo per la 5° volta dopo 1 mega mi dice che il file è illeggibile e devo contattare l'amministratore. Rinuncio a scaricarlo da questo pc.

5° PASSO
SysInspector
Lo scarico e faccio la scansione salvando il log

prendo il file scaricato su questo per metterlo su pc B ma non riesco a spostarlo nella chiave usb messaggio di errore "la directory o il file è danneggiato o illeggibile" anche se il programma funziona. Subito dopo firefox va in crash.


6° PASSO
HijackThis
Lo scarico, salvo il log ma quando cerco di andare sulla guida del forum per l'autanalisi, per 3 volte, firefox va in crash
Rinuncio ad analizzarlo da solo con questo pc.

7° PASSO
installo gmer senza problemi e allego il log

8° PASSO
scansioni con prevx ma non ho trovato il modo di salvare il log







PC B
prevx
3 file infetti rilevati e riparati con prevx

1° PASSO
malwarebyte anti malware
1° tentativo di download per malwarebyte anti malware si interrompe a metà e annullo il download con download helper di firefox
2° tentativo di download si interrompe lui dicendo: "il file in orgine non è leggibile,
contattare l'amministratore di sistema o riprovare in seguito " (problema che
ultimamente si verifica molto spesso)
3° tentativo provo con internet explorer (prima usavo firefox) si interrompe al 20% con "la
connessione al server è stata reimpostata"

prendo il file scaricato sul PC A e lo metto in questo con un chiavetto USB
installo..
1° tentativo di aggiornamento automatico fallisce al 10% e ricomincia da solo
2° tentativo di aggiornamento automatico fallisce al 30% e ricomincia da solo
3° tentativo di aggiornamento automatico si presenta l'errore:
MBAM_ERROR_UPDATING (12002, 0, WinHttpQueryDataAvaiable)

rinuncio all'aggiornamento e avvio la scansione con l'aggiornamento di default al 29-4-2010
nessun virus rilevato
link al log:

2° PASSO
Emisoft anti malware
avvio download con firefox usando download helper
installo e scarico aggiornamenti avvio scansione
individua 6 elementi sospetti che (sbagliando) elimino.
link al log:

3° PASSO
F-secure on line scanner
avvio la scansione ma per 2 volte non riesce a connettersi al server

scelgo l'opzione alternativa
Kaspersky
avvio download da firefox con download helper
1° tentativo al 5% mi dice che il "file non è leggibile e di contattare l'amministratore o di
riprovare in seguito"
2° tentativo giunto al 17% succede la medesima cosa

allora provo con
Eset online
1° tentativo di download va a buon fine .... Installazione ok

1° aggiornamento dei componenti : mi dice che non è in grado di scaricare i componenti e di
controllare le impostazioni di proxy
2° aggornamento dei componenti riuscito senza modificare nulla

1° aggiornamento del database virus fallito: "unexpected error 2002"
2° aggiornamento database virus fallito: "unexpected error 2002"
3 ° aggiornamento database virus fallito: "unexpected error 2002"

rinuncio a questo passaggio e vado oltre

4° PASSO
Dr Web
1° tentativo di download fallito, si interrompe senza motivo e senza comunicare errori o altro

Dopo aver provato diverse volte a scaricarlo col PC A riaccendo questo.
Dopo aver messo la password mi compare un avviso su un tentativo di intrusione del programma is-BBV95.exe naturalmente lo blocco

2° tentativo di download fallito, scoraggiato dalle ore passate sul pc A ci rinuncio e scarico


5° PASSO
SysInspector
1° tentativo di download, va avanti lentissimo e arrivato all 80% solito errore: "file non è leggibile e di contattare l'amministratore o di riprovare in seguito"

prendo il file scaricato sul pc A e lo metto su questo ma non riesco a spostarlo nella chiave usb messaggio di errore "la directory o il file è danneggiato o illeggibile" anche se il programma funziona. Subito dopo firefox va in crash sul pc A.

2° tentativo di download riuscito
scansione del pc e salvo il log

6° PASSO
HijackThis
Scarico il programma lo installo e lo faccio partire:
- mi dice che non può controllare i file "hosts" (che non ho idea di cosa siano) e mi dice che se ho Vista risolvo il problema facendo "run as adminitrator" usando il tasto dx sull'icona, lo faccio ma ho solo "apri" senza la modalità amministratore.

- proseguo la scansione e mi compare la finestra: "Impossibile trovare il file C:\Program Files\Trend Micro\HiJackThis\hijackthis.log Creare un nuovo file? clicco "sì"

- rifaccio la scansione, mi ricompare il problema dei file host ma riesco a salvare il log questa
volta

- analizzo il log del pc B (che non so se comprende l'analisi degli host file e per questo lo
allego) e tutto è very safe o safe.

7° PASSO
installo gmer senza problemi e allego il log

8° PASSO
scansioni con prevx ma non ho trovato il modo di salvare il log


Ora la situazione è questa:
sul pc B
sono riuscito ad aggiornare MalwareByte e ho trovato ed eliminato questo trojan:

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{3d11b72c-db7d-367c-b529-47ddfe2a41c5} (Trojan.ZbotR.Gen) -> Quarantined and deleted successfully.

Ho provato ad aggiornare il database di ESETon line ma continuo ad avere due ostacoli:
mi chiede di riconfigurare il proxy (clicco start e prosegue l'agg per un pezzetto ancora)
oppure alla fine dell'agg del database virus mi dice "unexpectede error 2002"

non riesco a scaricare Kasperky

sul pc A ci sto lavorando proprio ora ma i tempi sono lunghi dati i problemi di banda...

gmer l'ho fatto andare fino alla fine credo ma provo di nuovo
prevx l'ho fatto andare (e mi ha trovato diversi file infetti) ma non ho salvato il log

... cos'è l'sp3 per WinXP?

Nel frattempo grazie mille davvero per la risposta!
ale.maggio1982 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
Threadripper PRO 9000 WX-Series e Radeon...
Il decimo lancio del razzo spaziale Spac...
Nuova immagine per la cometa interstella...
Usi la 'melanzana' su Tinder? Ecco perch...
AWS annuncia molte novità legate ...
Il lato oscuro della speculazione immobi...
Glyph Matrix e design asimmetrico: ...
Il sasso più costoso di sempre: p...
Ericsson punta sull'IA: arrivano nuove s...
Iliad: GIGA 200 e GIGA 150 tra le offert...
Questo power bank wireless ricarica alla...
iPhone 17 Pro e Pro Max: il nu...
Riunioni su Teams direttamente dall'auto...
È record: il nuovo orologio atomi...
Giochi per adulti cancellati da Steam: i...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v