Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 08-10-2010, 16:06   #1
Raiko
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 12
Windows XP e Microsoft Security Alert (Trojan) - come rimuoverlo?

Salve a tutti, premetto che sono un possessore Apple quindi sono fuori dall' ambiente Windows da un bel po', la domanda che vi faccio riguarda mia sorella che ha un PC con Windows XP. Purtroppo (o per fortuna) non abita nella mia città, quindi non posso fisicamente spostarmi da lei ma devo darle una mano telefonicamente.

Ieri mi ha telefonato dicendomi che le compare questa finestra che le impedisce di aprire internet ed altre applicazioni:



Cercando su google mi è parso di capire che si tratti di un trojan o qualcosa del genere, ho trovato diversi modi per eliminarlo, anche video su YouTube, le ho provate tutte ma niente da fare, non sono ancora riuscito ad aiutarla!

Ho provato a farle cercare il file con la funzione "Cerca", dal TaskManager, sono riuscito addirittura a portarla in Modalità Provvisoria, è abbastanza impedita quindi è stato già un grande traguardo, ma niente, neanche in provvisoria riesce ad accedere ad internet. L' obiettivo era quello di farle scaricare Malwarebytes, almeno così mi è parso di capire che si debba fare dai tutorial su YT, ma niente.

A questo punto non so più cosa dirle.

Vi prego indirizzatemi voi perchè non so che fare, Windows oramai per me è uno strumento sconosciuto quindi ho solo ricordi vaghi di qualche anno fa quando lo usavo.

Raiko è offline  
Old 08-10-2010, 16:27   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, proviamo a risolvere, scarica questo tool rkill http://download.bleepingcomputer.com/grinler/rkill.com

NB: se hai problemi di connettività, devi necessariamente scaricarlo da un secondo PC e masterizzare il tool su un CD per portalo sul Desktop del PC infetto.

1 Star - Esegui - e digita %UserProfile%\desktop

a questo punto dovresti vedere il tuo Desktop, lacia rkill seguendo le istruzioni date al Post 3 di questa guida http://www.hwupgrade.it/forum/showthread.php?t=1789446

2 Scarica MBAM da qui http://malwarebytes.org/mbam-download-exe-random.php
al file verrà attribuito un nome causale (annotalo), salvalo direttamente in questo percorso C:\Programmi\Malwarebytes' Anti-Malware\

Apri C:\Programmi\Malwarebytes' Anti-Malware\ e lancia l'installazione di MBAM facendo doppio clikc sul file col nome casuale appena scaricato.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-10-2010 alle 16:29.
Chill-Out è offline  
Old 08-10-2010, 16:34   #3
Raiko
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 12
Ciao, purtroppo non si riesce ad accedere ad internet perchè ogni volta che si tenta di aprire il browser, che sia Explorer, Opera o chi per esso, compare sempre quella dannata finestra.

A me risulta strano che anche in modalità provvisoria non si riesca, ma lei mi dice che è così...

Non c' è un altro modo per eliminarlo senza connessione internet?
Raiko è offline  
Old 08-10-2010, 17:19   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Raiko Guarda i messaggi
Ciao, purtroppo non si riesce ad accedere ad internet perchè ogni volta che si tenta di aprire il browser, che sia Explorer, Opera o chi per esso, compare sempre quella dannata finestra.

A me risulta strano che anche in modalità provvisoria non si riesca, ma lei mi dice che è così...

Non c' è un altro modo per eliminarlo senza connessione internet?
NB: se hai problemi di connettività, devi necessariamente scaricarlo da un secondo PC e masterizzare il tool su un CD per portalo sul Desktop del PC infetto.

un amico, conoscente etc.........
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 08-10-2010, 20:49   #5
Raiko
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 12
Lo avevo letto, grazie. Ma non ci credo che non ci sia un modo per levarlo manualmente dai...
Raiko è offline  
Old 08-10-2010, 22:33   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Raiko Guarda i messaggi
Lo avevo letto, grazie. Ma non ci credo che non ci sia un modo per levarlo manualmente dai...
Se lo conoscessi te l'avrei già suggerito, non credi? Ed anche nell'eventualità riuscissimo ad individuare tutti i files, cosa impossibile visto che l'installer cambia decine di volte proprio per eludere gli AV, come li deletiamo in funzione quanto sotto esposto?

Quote:
Originariamente inviato da Raiko Guarda i messaggi

Ieri mi ha telefonato dicendomi che le compare questa finestra che le impedisce di aprire internet ed altre applicazioni:

Ho provato a farle cercare il file con la funzione "Cerca", dal TaskManager, sono riuscito addirittura a portarla in Modalità Provvisoria, è abbastanza impedita quindi è stato già un grande traguardo, ma niente, neanche in provvisoria riesce ad accedere ad internet. L' obiettivo era quello di farle scaricare Malwarebytes, almeno così mi è parso di capire che si debba fare dai tutorial su YT, ma niente.

Comunque come indicato la discussione di riferimento è la seguente http://www.hwupgrade.it/forum/showthread.php?t=1789446
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-10-2010 alle 22:47.
Chill-Out è offline  
 Discussione Chiusa


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
007 Firs Light torna a mostrarsi all'eve...
MOVA Z60 Ultra Roller Complete: il Black...
Clair Obscur: Expedition 33 trionfa ai G...
Son quasi regalate: 135€ per le Squier b...
Windows 11: il copia-incolla via IA funz...
La scopa elettrica Mova K30 Mix crolla a...
Violazione in Almaviva, fornitore IT di ...
Amazon avvia un investimento da 3 miliar...
Ci fai tutto e ci giochi bene: a 999€ po...
Snapdragon o Exynos? Un sondaggio svela ...
TP-Link porta Netgear in tribunale: camp...
2 portatili tuttofare a 499€: uno ha 32G...
HONOR prepara il suo top di gamma compat...
Sony WH-1000XM6 a un prezzo senza preced...
Borderlands 4: 2K Games rende gratis il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v