Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-11-2010, 16:33   #1
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
sono infetto!! ma da cosa?! niente lo rileva!!

ciao a tutti!!

Giovedi sera ho aggiornato antivir dalla versione 9 alle 10 dato che mi era spuntato un messaggio che diceva che non sarebbe piu stata supportata la versione 9.
Durante l'installazione mi è apparso un messaggio "installazione non riuscita" ma dopo che ho fatto "ok" ha continuato e si è conclusa quindi ho pensato che era andato a buon fine.
Ho lasciato il pc acceso tutta la notte e la mattina dopo un paio d ore di utilizzo il pc è tipo impazzito!!

Inizialmente sono sparite tutte le scritte dapertutto.. ogni tanto riappariva qualcuna ma poi rispariva.. la musica non si è sentita piu... il task manager non si apriva... qualunque programma provavo ad avviare non partiva oppure dava qualche errore però non so quale perche giustamente le scritte non si vedevano! quindi ho riavviato dal tasto di accensione.
Al riavvio il pc era normale! ma dopo un paio d'ore di nuovo lo stesso problema!!

Riavviato di nuovo gli ho fatto fare una scansione con antivir e con Malwarebytes che hanno trovato qualche cosa e che ho eliminato però il problema è tornato!!!
Ho fatto fare quindi le stesse scansioni anche in modalita provvisoria (da dove non si è mai bloccato) e normalmente ma con utente administrator (dove mi è risuccesso questo problema!! ma gia aveva scansionato il disco di sistema C: ) ma nessun rilevamento!!
Ho fatto anche una scansione con antivir installato su Ubuntu ma niente!!!
ho ancora questo problema che si verifica dopo qualche ora di normale utilizzo del PC!!

Ad uno dei tanti riavvii ho provato anche a lasciare il prompt dei comandi e il task manager aperto e quando parte questo "virus" dal prompt ho provato ad utilizzare tasklist e taskkill ma mi dà "impossibile eseguire il programma specificato" oppure "memoria insufficiente per eseguire il comando" ma questo con qualunque comando! anche con "help" (le uniche scritte che rimangono del sistema sono solo i comandi del prompr)!!

Ho anche fatto diversi esami con HijackThis ma non trovo niente di anomalo!!

Che cosa succede al mio computer?!?! da cosa sono affetto?!?!?

In allegato alcune immagini del problema:

Esempio di scritte sparite:


Errori dovuti all apertura di programmi:


Comandi del prompt:


Lasciando premuti CTRL+ALT+CANC:

Ultima modifica di andrea689 : 07-11-2010 alle 16:57.
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 16:55   #2
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8172
Ti è andato male l'aggiornamento. Se hai fortuna non hai niente di corrotto nei file di sistema e nel registro, altrimenti devi reinstallare tutto.
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 17:02   #3
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Ti è andato male l'aggiornamento. Se hai fortuna non hai niente di corrotto nei file di sistema e nel registro, altrimenti devi reinstallare tutto.
ma ho anche disinstallato antivir passando avira registry cleaner anche se tre chiavi non le eliminava e poi ri-installato e mi ha dato di nuovo l'errore "installazione non riuscita" ma proseguendo...
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 19:37   #4
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8172
Puodarsi che tu abbia un rootkit. In tal caso devi avviare il computer da CD, prova ad utilizzare anche altri liveCD di scansione, SARDU ti permette di crearne molti in un solo supporto avviabile.

Cmq non credo che tu risolverai qualcosa, una bella lowlevelformattata (erase) risolverebbe ogni cosa; salva i dati importanti su altri supporti (pennine, cd, dvd, aggeggi esterni) e procedi.
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 19:51   #5
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Puodarsi che tu abbia un rootkit. In tal caso devi avviare il computer da CD, prova ad utilizzare anche altri liveCD di scansione, SARDU ti permette di crearne molti in un solo supporto avviabile.

Cmq non credo che tu risolverai qualcosa, una bella lowlevelformattata (erase) risolverebbe ogni cosa; salva i dati importanti su altri supporti (pennine, cd, dvd, aggeggi esterni) e procedi.
ora vedo se risolvo con SARDU... non vorrei formattare dato che stavo riuscendo a non formattare il pc da quando l ho comprato (2006)!! ma mi sà che anche per lui è giunto il momentooo!!
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 20:24   #6
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8172
Non devi formattare, devi erasare!
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 20:58   #7
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Non devi formattare, devi erasare!
cioè?! che vuoi dire?
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 11:55   #8
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8172
La lowlevelformat (sinonimi: erase, wipe, re-zero, zero-fill) è un'operazione che cancella tutto l'hardisk resettando la magnetizzazione dei piatti. In "antichità" questo termine stava a significare la ricalibrazione delle piste dove venivano memorizzati i dati, xkè il motore step-by-step che controllava le testine era soggetto a staratura e saltava le tracce come la puntina di un giradischi. Poi con l'avvento dei motori a boboina il termine a rivesisto il significato che ha oggi.

La formattazione normale invece è quell'operazione che prepara la struttura del filesystem e inizializza il disco suddividendolo logicamente in blocchi, aree..., scrive il formato e la "TOC" (tabella di allocazione).

-------------------
Con la normale formattazione è assai probabile che il rootkit non venga cancellato in quanto può risiedere nell' MBR. A questo punto devi effettuare la lowlevelformat (in gergo si dice anche "piallare" un hardisk). L'importante è che NON deve essere lanciata dopo che è stato letto il MBR, cioè se carichi qualunque SO dal disco infetto non vale più. Usa liveCD o pennine USB di avvio. Ci sono vai modi di effettuare l'operazione:
  1. Dal terminale del liveCD di ubuntu tramite il comando
    sudo dd if=/dev/zero of=/dev/<nome del tuo hardisk> che sarà sda, sdb, sdc,...se è SATA; oppure hda, hdb, hdc se è PATA. Solitamente se hai 1 solo hardisk SATA è sda
  2. Utilizzando il tool messo a disposizione dal produttore del tuo hardisk, un'immagine ISO da masterizzare su CD e avviare il computer da CD:

    Samsung ha ESTool LINK
    Seagate ha SeaTools LINK
    WDC ha DataLifeGuard LINK

Poi non credi sia il caso di mettere un nuovo sistema operativo?
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 14:46   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
La lowlevelformat (sinonimi: erase, wipe, re-zero, zero-fill) è un'operazione che cancella tutto l'hardisk resettando la magnetizzazione dei piatti. In "antichità" questo termine stava a significare la ricalibrazione delle piste dove venivano memorizzati i dati, xkè il motore step-by-step che controllava le testine era soggetto a staratura e saltava le tracce come la puntina di un giradischi. Poi con l'avvento dei motori a boboina il termine a rivesisto il significato che ha oggi.

La formattazione normale invece è quell'operazione che prepara la struttura del filesystem e inizializza il disco suddividendolo logicamente in blocchi, aree..., scrive il formato e la "TOC" (tabella di allocazione).

-------------------
Con la normale formattazione è assai probabile che il rootkit non venga cancellato in quanto può risiedere nell' MBR. A questo punto devi effettuare la lowlevelformat (in gergo si dice anche "piallare" un hardisk). L'importante è che NON deve essere lanciata dopo che è stato letto il MBR, cioè se carichi qualunque SO dal disco infetto non vale più. Usa liveCD o pennine USB di avvio. Ci sono vai modi di effettuare l'operazione:
  1. Dal terminale del liveCD di ubuntu tramite il comando
    sudo dd if=/dev/zero of=/dev/<nome del tuo hardisk> che sarà sda, sdb, sdc,...se è SATA; oppure hda, hdb, hdc se è PATA. Solitamente se hai 1 solo hardisk SATA è sda
  2. Utilizzando il tool messo a disposizione dal produttore del tuo hardisk, un'immagine ISO da masterizzare su CD e avviare il computer da CD:

    Samsung ha ESTool LINK
    Seagate ha SeaTools LINK
    WDC ha DataLifeGuard LINK

Poi non credi sia il caso di mettere un nuovo sistema operativo?
Ma per quale motivo dovrebbe formattare a basso livello?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 17:26   #10
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8172
Xkè se nn risolve coi classici comandi e la console di ripristino e il problema c'è anche senza Avira e nè antirootkit nè altri antivirus danno risultati...almeno lo riazzera nel caso ci fosse qualcosa nel MBR
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 17:33   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Xkè se nn risolve coi classici comandi e la console di ripristino e il problema c'è anche senza Avira e nè antirootkit nè altri antivirus danno risultati...almeno lo riazzera nel caso ci fosse qualcosa nel MBR
Il problema è legato al passaggio dalla versione 9 alla 10 di Antivir.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 20:02   #12
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
ora incaso disinstallo avira e metto qualche altro antivirus per vedere se mi si ripresenta il problema...
per quanto riguarda erasare non ci voglio neanche pensareeee!!! O_O
nello stesso hardisk ho ubuntu e leopard (ideneb) non voglio neppure pensare a riinstallare tuttooooo dal principiooo!!
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 20:31   #13
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8172
andrea689 ma senza AVIRA ti dà quel problema?
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 20:33   #14
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
andrea689 ma senza AVIRA ti dà quel problema?
ma non lo sò... sto provando questo infatti... vediamo se dopo qualche ora di utilizzo si riproponerà il problema... vi faccio sapere
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2010, 11:46   #15
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9796
hai provato il programmino che va messo su un cd da avviare col boot di cui non ricordo il nome? è cmq sempre di antivir.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2010, 19:26   #16
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
sono 24 ore che ho disinstallato antivir 10 e non ho piu quel problema!!!
com'è possibile che mi causava tutto quel danno?!?!
cmq grazie a tutti per il supporto!!
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2010, 09:30   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andrea689 Guarda i messaggi
sono 24 ore che ho disinstallato antivir 10 e non ho piu quel problema!!!
com'è possibile che mi causava tutto quel danno?!?!
cmq grazie a tutti per il supporto!!
Come presupponevo, ne approfitto per ricordare che per quanto concerne Avira esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1514684
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2010, 10:11   #18
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9796
a sto punto prova avast...

io stesso sto pensando se mettere quello al posto di antivir, visto che ultimamente me delude un pò troppo... inoltre quel msg che un programma blocca l'arresto continua a saltar fuori ogni volta... e vorrei capire da cosa dipende... ho messo il fix apposito ma non ho risolto, e c'è chi dice che è l'antivirus...

inoltre antivir causa continui improvvisi accessi al lettore floppy, il che è assurdo e non intendo accettarlo. (e ho scoperto che l'hot-fix riguardante sto bug NON è stato incluso nel SP1 xkè ancora in sviluppo! e ovviamente io quando avevo il fix che m'avevano dato gli sviluppatori ora non ce l'ho più perchè sovrascritto dal sp1... me toccherà chiederne un altro...)


tornando al tuo problema, sei sicuro che windows xp media center sia supportato da antivir? e inoltre è ben aggiornato?

Ultima modifica di FulValBot : 10-11-2010 alle 16:45.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2010, 20:57   #19
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
tornando al tuo problema, sei sicuro che windows xp media center sia supportato da antivir? e inoltre è ben aggiornato?
della versione 10 di antivir a questo punto non sò!! perche la versione 9 era installata da quando ho comprato il PC (2006) e non mi aveva mai dato problemi e windows ha tutti gli aggiornamenti...
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2010, 22:33   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andrea689 Guarda i messaggi
della versione 10 di antivir a questo punto non sò!! perche la versione 9 era installata da quando ho comprato il PC (2006) e non mi aveva mai dato problemi e windows ha tutti gli aggiornamenti...
http://www.hwupgrade.it/forum/showpo...9&postcount=17
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Nuovo test di accensione dei motori per ...
Novità dalle analisi dell'asteroi...
La PS6 sarà più potente del previsto: ec...
Sony svela Xperia 10 VII: è il nu...
Amazon Weekend da urlo: iPhone 16 a prez...
Spotify diffida ReVanced: chiesta la rim...
Spazzolini elettrici Oral-B iO in super ...
Samsung Galaxy Watch8 Classic e Watch7 a...
Blue Origin prosegue lo sviluppo di Blue...
Roborock Saros 10 e 10R dominano il merc...
Apple scatenata su Amazon: tutti gli sco...
Canon EOS C50 è la nuova videocam...
ASUS ProArt P16 arriva in Italia: la wor...
Fujifilm presenta l'obiettivo FUJINON GF...
Il grafene ha appena 'infranto' una legg...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v