Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-10-2010, 14:10   #1
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
infettato da TR/rootkit/Gen

Ho fatto una scansione con avira e mi rileva questo trojan, purtroppo è impossibile eliminarlo sia con avira sia manualmente. Riavviando il pc avira mi dice che è impossibile eliminare questo trojan e quando provo a eliminarlo manualmente mi dice che non è inserita la periferica a esso colleggata ( ? ). Ho scansionato con prevx 3 e me lo rileva però possiedo solo la versione che analizza e non quella che elimina. Emsisoft anti- malware pare non rilevare nulla, hijackthis non rileva nulla e nemmeno spybot search and destroy. Non so cosa fare..
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 15:42   #2
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
ho usato malwarebytes' anti malware, mi trova il file infetto e me lo elimina, mi dice di riavviare il pc per completare l'eliminazione ma appena il pc è riavviato il file infetto è ancora la. Ripetendo la scansione mi rileva di nuovo il file.
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 15:46   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
ho usato malwarebytes' anti malware, mi trova il file infetto e me lo elimina, mi dice di riavviare il pc per completare l'eliminazione ma appena il pc è riavviato il file infetto è ancora la. Ripetendo la scansione mi rileva di nuovo il file.
Allega il log di MBAM e Prevx, così diamo un nome ed un volto al file infetto

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 15:59   #4
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
grazie per la risposta, allego solo il log di mbam perchè ho rimosso prevx dato che ho solo la versione analisi..
Se è necessario posso riscaricare prevx
http://www.filedropper.com/mbam-log-2010-10-0415-20-02
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 16:02   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
grazie per la risposta, allego solo il log di mbam perchè ho rimosso prevx dato che ho solo la versione analisi..
Se è necessario posso riscaricare prevx
http://www.filedropper.com/mbam-log-2010-10-0415-20-02
Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 16:08   #6
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
eccolo http://www.filedropper.com/tdsskille...02010160418log

pensi possa essere quel trojan la causa della lentezza del pc?
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 16:24   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
eccolo http://www.filedropper.com/tdsskille...02010160418log

pensi possa essere quel trojan la causa della lentezza del pc?
Scarica questo software http://www.surfright.nl/en/hitmanpro lancia la scansione, trovando tracce dell'infezione ti consentirà la rimozione gratutita, successivamente aggiorna MBAM esegui scansione completa ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 16:51   #8
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
ho usato hitman pro e mi ha rivelato il file, ha riavviato il pc e ora windows mi dice "windows non è stato in grado di avviarsi" e sta facendo una scansione per riparare i problemi... E' normale?

edit: il pc non parte più anche dopo i tentativi di riparazione non funziona, ho provato a ripristinare un punto precedente di windows ma ritorna sempre alla riparazione. Merda.

Ultima modifica di Slash82 : 04-10-2010 alle 17:06.
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:08   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
ho usato hitman pro e mi ha rivelato il file, ha riavviato il pc e ora windows mi dice "windows non è stato in grado di avviarsi" e sta facendo una scansione per riparare i problemi... E' normale?

edit: il pc non parte più anche dopo i tentativi di riparazione non funziona, ho provato a ripristinare un punto precedente di windows ma ritorna sempre alla riparazione. Merda.
No non è normale, cosa ha eliminato Hitman?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:13   #10
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No non è normale, cosa ha eliminato Hitman?
il file teipt.sys che era rilevato come trojan.
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:21   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
il file teipt.sys che era rilevato come trojan.
Sicuro? Solo teipt.sys ? Perchè non è normale il malfuzionamente riscontrato dopo la rimozione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:26   #12
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sicuro? Solo teipt.sys ? Perchè non è normale il malfuzionamente riscontrato dopo la rimozione.
si solo quello.
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:34   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
si solo quello.
Quando il Ripristino all'avvio fallisce viene visualizzato un riepilogo del problema, quale?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:40   #14
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Quando il Ripristino all'avvio fallisce viene visualizzato un riepilogo del problema, quale?
appena finisce te lo scrivo. Nel frattempo ho scansionato con mbam l'altro pc e mi ha rilevato un worm e un trojan, ma sono normali queste rilevazioni se ho online armor aggiornato, avira aggiornato e faccio periodiche scansioni con spybot e avira? Nessuno di questi mi ha mai segnalato virus ma solo qualche spyware stupido. Solo ora con mbam ho notato di avere ste infezioni sennò ne sarei rimasto all'oscuro.
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:45   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
appena finisce te lo scrivo. Nel frattempo ho scansionato con mbam l'altro pc e mi ha rilevato un worm e un trojan, ma sono normali queste rilevazioni se ho online armor aggiornato, avira aggiornato e faccio periodiche scansioni con spybot e avira? Nessuno di questi mi ha mai segnalato virus ma solo qualche spyware stupido. Solo ora con mbam ho notato di avere ste infezioni sennò ne sarei rimasto all'oscuro.
Un PC per volta altrimenti facciamo più macello di quanto ne abbiamo già fatto, si questi problemi sono normali se non si aggiorna il SO, tu sei fermo al SP1.

Se durante il Ripristino all'avvio ti viene proposto il Ripristino configurazione di sistema clicca su annulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:54   #16
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Un PC per volta altrimenti facciamo più macello di quanto ne abbiamo già fatto, si questi problemi sono normali se non si aggiorna il SO, tu sei fermo al SP1.

Se durante il Ripristino all'avvio ti viene proposto il Ripristino configurazione di sistema clicca su annulla.
no quel pc in cui ho trovato un worm e un trojan ha xp con sp3... vabbè ne parliamo eventualmente dopo.

Ho ripristinato un punto più vecchio e il pc si è avviato. Penso si possa continuare.
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:56   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
no quel pc in cui ho trovato un worm e un trojan ha xp con sp3... vabbè ne parliamo eventualmente dopo.

Ho ripristinato un punto più vecchio e il pc si è avviato. Penso si possa continuare.
Come detto in precedenza aggiorna MBAM e fai scansione completa, successivamente vediamo come procedere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 18:10   #18
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
ok faccio la scansione anche se non sono molto fiducioso perchè l'avevo già fatta all'inizio
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 19:52   #19
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
ho fatto la scansione completa e mi ha trovato il solito file mi ha detto di averlo rimosso e ha riavviato, ma al riavvio il file è ancora li...
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2010, 00:05   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
ho fatto la scansione completa e mi ha trovato il solito file mi ha detto di averlo rimosso e ha riavviato, ma al riavvio il file è ancora li...
Cortesemente mi alleghi il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
DAZN continua la lotta contro la pirater...
Generativa o predittiva? Il futuro dell’...
BYD va all-in con la Atto 2: batteria pi...
Google modifica la richiesta di consenso...
Black Friday TV: OLED, QLED e Mini-LED a...
007 First Light torna a mostrarsi all'ev...
MOVA Z60 Ultra Roller Complete: il Black...
Clair Obscur: Expedition 33 trionfa ai G...
Son quasi regalate: 135€ per le Squier b...
Windows 11: il copia-incolla via IA funz...
La scopa elettrica Mova K30 Mix crolla a...
Violazione in Almaviva, fornitore IT di ...
Amazon avvia un investimento da 3 miliar...
Ci fai tutto e ci giochi bene: a 999€ po...
Snapdragon o Exynos? Un sondaggio svela ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v