Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-01-2011, 10:43   #1
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
XP SP3 riavvio continuo causa virus

ciao a tutti

dopo anni e anni sono costretto a tornare a scrivere su questo forum per chiedere consigli su questo problema

ieri sera durante la consultazione di alcuni siti ( attendibili ) , prevx mi avvisava della presenza di un malware , così interrompevo la navigazione per fare una scansione del sistema con Avira aggiornato , trovavo un virus e lo eliminavo ......

per sicurezza rifacevo una nuova scanzione con prevX e i file sospetti/infetti erano diventati 9

task manager era pieno di processi " ambigui " così ho deciso di provare con Combofix , ma durante l'esecuzione sono apparsi più messaggi di errore ... ho deciso di resettare per riavviare in modalità provvisoria .... e così ho perso definitivamente li "timone" del pc , adesso si riavvia di continuo senza caricare il sistema operativo , al momento dell'avvio c'è una schermata blu di 1 nanosecondo , che stress questi virus è una battaglia continua

ho cercato sul forum ma non c'è niente di " recente " riguardante questo problema

potreste darmi qualche indicazione ?

grazie in anticipo
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2011, 14:54   #2
Himaco
Bannato
 
Iscritto dal: Dec 2010
Messaggi: 26
Scarica TDSSKiller: http://support.kaspersky.com/downloa...tdsskiller.zip
● estrai il contenuto del file zippato sul Desktop
● doppio click su TDSSKiller.exe per avviare l'applicazione e successivamente sul pulsante Start Scan

Giunti a questo punto, inizia la scansione del tuo sistema alla ricerca di software malevolo:
● se viene trovato un file infetto, l'azione di default sarà Cure, clicca quindi su Continua
● se viene trovato un file sospetto, l'azione di default sarà Skip, clicca quindi su Continua

Una volta terminata la scansione, si presenterà una di queste due opzioni:
non è necessario il riavvio del sistema: clicca su Report e salva il contenuto in un file di testo
● è necessario riavviare il sistema: clicca su Riavvia ora
● una volta riavviato il sistema, il report del programma da allegare si trova in C:\ in questa forma:
TDSSKiller.[Version]_[Date]_[Time]_log.txt
Himaco è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2011, 16:47   #3
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
grazie Himaco per l'interessamento ma in effetti ha ragione Claudio , non riesco ad entrare nel sistema operativo

ho anche il cd di XP home , ma visto che sono poco pratico volevo sapere da voi utenti del forum se questi sintomi sono legati a un virus/malware in particolare e se ci sono altre " tecniche " per " ripristinare XP senza rischiare di perdere tutto
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2011, 17:02   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
l'unica è agire attraverso un cd rescue tipo avira rescue system oppure kaspersky rescue cd, ovviamente scaricadolo e masterizzandolo da un altro pc.. esempio il pc di un vicino di casa, della morosa, di un amico, della biblioteca comunale, di un internet point, ...
fatta la scansione con il cd poi prova ad avviarlo normalmente in caso estremo in "modalità provvisoria" e proviamo poi a seguire la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2011, 18:00   #5
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
ok grazie , immaginavo .... vi terro informati sull' intervento
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2011, 22:18   #6
_NightFox_
Bannato
 
Iscritto dal: Jan 2011
Messaggi: 3
fammi solo capire una cosa, qual'è il momento in cui si riavvia ? riesci a vedere il logo di windows che carica il sistema o non arriva nemmeno lì ?

Ultima modifica di _NightFox_ : 25-01-2011 alle 22:24.
_NightFox_ è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2011, 23:32   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
in ogni caso io farei prima la scansione con il rescue e solo dopo l'eventuale proposta di console di ripristino
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2011, 10:45   #8
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
allora vi aggiorno sulla situazione con i primi interventi .......

1) Avira R. Cd si blocca al caricamento della 2 " stringa " di cui non ricordo il nome , ci prova per circa 2 minuti poi mi da un'errore ( forse è il disco venuto male )

2) kaspersky rescue cd , parte ..... poi quando arrivo alla schermata dove sciegliere tra A P etc. etc. si blocca nessun tasto funziona

in entrambe però se tento di avviare da hd mi viene fuori questo messaggio :
" NTLDR mancante "

X _NightFox_ si riesco a vedere il logo , prima del logo ad ogni riavvio mi ritrovo nella schermata della modalità provvisoria , una volta selezionata ( le ho provate tutte ) appare il logo , poi una schermata blu di errore di mezzo secondo ........ poi il riavvio

ora provo a rimasterizzare i due rescue CD , ma penso che il problema più che il virus o malware si dovuto al danneggiamento di file di sistema ..........

che ne dite ?
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2011, 12:41   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da [Claudio] Guarda i messaggi
Mod, non intendevo suggerire una soluzione diversa da quella da te proposta.
La mia era solo una domanda tecnica alla quale, comunque, hai dato risposta.
Grazie.
no bhè la mia risposta era in considerazione del fatto che agendo da console di ripristino non rimuovi il virus ed anzi se questo ha agito in un modo è probabile che riagisca nello stesso modo se ripristini quel file..
cioè tu rirpistini pippo ma se lui lo ricorrompe dopo che hai risolto? avresti perso inutilmente tempo prezioso.
la scansione anntivirus tramite llivecd ha il vantaggio che può rimuovere in semplicità anche i rootkit ostici o per lo meno di addomesticare il malware rendendolo meno aggressivo

come tentativo primario userei quelli poi ci sono i casi limite come questo che i cd rescue non riescono ad avviare il pc

Ultima modifica di xcdegasp : 26-01-2011 alle 12:44.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2011, 14:05   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
esatto vengono tenuti costantemente aggiornati pperchè a tutti gli effetti inglobano l'enciclopedia virale del vero antivrius quindi sì è meglio scaricarli solo quando effettivamente necessario.

in alternativa puoi guardare il thhread di Shardana Antivirus Rescue Disk Utility Multiboot che serve per creare una multi raccolta di immagini live-cd su uno stesso supporto

Ultima modifica di xcdegasp : 26-01-2011 alle 14:08.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2011, 23:28   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
puoi anche restare se vuoi provare a dargli una mano usando la guida degli infetti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2011, 10:46   #12
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
aggiornamento dall'ufficio

rimasterizzati i CR Rescue , Kasperky continua a bloccarsi nello stesso punto .. boo

Avira funzia , e mi trova 2 infezioni , la prima scansione ( 1 H 20 m ) ho fatto rinominare le infezioni , riprovato ad avviare XP .. schermata blu , seconda scansione , gli ho fatto eliminare le infezioni , ho riprovato ad avviare ma conitnua a persistere il problema

La cosa anomala che ho riscontrato al momento di salvare il log di Avira è che le lettere assegnate ai dischi fissi sono diverse da quelle che ricordavo , per esempio .... io sono strasicuro che Windows ere sul C mentre adesso me lo ritrovo su D , ho anche un'altro disco più piccolo che ricordo come E ed è ora diventato C , il CD rom da D diventa I ........ è normale ?

Prima di provare i vari passaggi per ripristinare con il cd di XP ho voluto per scrupolo ( proprio con il CD ) controllare da prompt se questa cosa strana risultava , e in effetti :
quando premo R per ripristinare , mi visualizza il SO installaro in : 1) D:\WINDOWS
il CD è su I:
e il disco dove avevo dati e qualche gioco è C:

ora mi stampo bene la guida che mi avete suggerito ma non vorrei che fosse proprio questo " scambio " di " identità " tra HD che mi complica il riavvio ........ ah dimenticavo , anche da Rescue CD di Avira se voglio avviare da disco mi conferma : " NTLDR is missing "

qualche suggerimento ?
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2011, 11:01   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il cambio di lettera all'unità mette sicuramente KO windows così come cambiare il nome della cartella windows a caldo

devi provare a d avviare il pc con gparted o altri programmi che possano modificare le partizioni (qui trovi un'ottima discussione con già l'elenco dei software free e a pagamento -> http://www.hwupgrade.it/forum/showthread.php?t=2084304 ) così puoi rinominare correttamente le unità e poi provi a riavviare windows normalmente che probabilmente darà lo stesso errore " NTLDR is missing "

a quel punto procedi con la Console di Ripristino .


seguirei questo modus operandi giusto per procedere per gradi e confermando che non saltino fuori nuovi problemi..

Ultima modifica di xcdegasp : 27-01-2011 alle 11:04.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2011, 11:42   #14
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
se tutto va bene .... siamo rovinati !

ok le cose si complicano , non penso di avere le capacità per utilizzare software del genere senza fare danni , non è che c'è una via più " campagnola " per risolvere , per espempio , che so ...... staccare l'hd più piccolo , in modo tale da farne restare solo uno ............ oppure staccare quello con il s.o. installato e portarmelo in qui in ufficio per rimettergli i file corrotti o mancanti ........

chiaramente da profano la butto li , sicuramente sono cose che non si possono fare , ma poi come è possibile che ci sia un cambio di lettera all'unità ? Può farlo un virus ?

che storia ............ erano anni e anni che non affrontavo un casino del genere

ma non demordo la macchina non può vincere cosi' facilmente
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2011, 12:20   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
guarda che qualsiasi sooftware che vada a modificare le partizioni ti chiede mille autorizzazioni prima di applicare non vedo la situazione così drammatica come la descrivi..
è la soluzione più veloce e sono a prova di bambino questi software

essendo le partzioni una porzione di disco e non dischi fisici la vedo dura separare il sistema operativo da tutto operando fisicamente all'interno del cabinet.. ma puoi sempre provarci

bhè se ti arrendi è ovvio che la macchina vinca facilmente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2011, 11:15   #16
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
sono lieto di comunicarvi che ho ripreso il timone !!!

- ora vi indico in sequenza come ho risolto , ma attenzione come spesso accade non penso sia il modo universale per operare nella situaizone in cui mi trovavo ..... diciamo che ho sfuttato il principio del " unplug and pray "

ma andiamo con ordine :

1) preso dallo sconforto , ho aperto il case per scollegare il 2° hd ( che da E era diventato C ) , ho anche approfittato per dare un'aspirata e distinguere l'hardware dalla polvere

2) inserito il cd di XP ho provato con il ripristino e finalmente mi trovava il s.o. su C: , ho eseguiito passo passo i comandi della guida postata ( grazie ancora [Claudio] ) e ...... finalmente mi sono reimpossessato del sistema operativo , ma non senza qualche dubbio e colpo di scena

- infatti al primo riavvio ho dovuto chiamare MS per avere un nuovo codice di attivazione ..... poichè xp mi diceva che non riusciva a visualizzare il vecchio

- una volta rientrato ho cominciato a disinfestare per bene la macchina seguendo le istruzioni della guida , da modalità provvisoria , tra tutto circa 17/18 malware

ora ringraziandovi di nuovo per l'aiuto vi voglio chiedere 2 cose che non mi so spiegare :

1) Quando avvio XP prima di caricare il sistema , ritorna per un millisecondo la schermata del " NTLDR mancante " poi mi appare una schermata nera , ( che prima non avevo ) mi chiede quale sistema operativo caricare , ma sembra ci sia solo una scelta cioè " Windows XP home " , però sopra questa scelta c'è uno spazio nero che sembra selezionabile ...... possibile ? Come posso verificare e fixare la corretta installazione del s.o. ?

2) Quando lancio Combofix , mi dice che potrebbero esserci conflitti con sistemi antivirus attivi ( Avira e nod 2.70 ) ma Avira risulta inattivo , almeno da menu e task , mentre Nod è disinstallato da circa 3 mesi ........ Ho provato a seguire anche i consigli nella guida alla disinfezione , ma ogni volta che lancio Combofix mi trova questa cosa ... posso verificare in altre maniere ?

Grazie ancora raga !!!!!
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2011, 11:19   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non fare combofix!
pubblica tutti i log che possiedi attualmente così capiamo la situazione altrimenti fai solo danni..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2011, 15:27   #18
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
Ok mi aspetta un'altra notte insonne

Quali sono i log che meglio indicano lo stato del sistema ?
Posso evitare di fare quelli online ?
Possono bastare : Malwarebytes Anti-Malware ; HiJackThis ; Prevx e Gmer o deve per forza fare anche gli altri ?

oggi sono riuscito a scansionare con Malwarebyte e mi ha trovato altre 4 infezioni ......... ma cavolo il tempo non basta mai !

senza pensare che è un po che non " maneggio " col forum , quindi dovrò anche studiarmi la guida per allegare i Log
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2011, 18:22   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se leggi da qualche parte nella guida "sorteggia a sorte i programmi tra questi" allora puoi decidere liberamente con cosa scansionare, in caso contrario ti consiglio di attenerti a quanto specificato.
il pc è il tuo, tu sei davanti al pc, io sono altrove e non possiedo la sfera di cristallo, vedi te che fare


se ritieni sia troppo lunga, noiosa e che il tempo sia denaro allora puoi sempre procedere con la procedura velloce descritta nella guida degli infetti.

Ultima modifica di xcdegasp : 28-01-2011 alle 18:26.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2011, 00:24   #20
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
ciao ragazzi

allora sono sicuro di aver sistemato il tutto e di essere ( per ora ) privo di infezioni al 100 %

ho eseguito tutti i software della guida tranne ESET SysInspector

vi allego i Log più piccini se avete voglia dategli un'occhiata

ciao e alla prossima infezione

ah dimenticavo ho aggiunto PeerGuardian aggiornato con la lista di IP da bloccare di Hwupgrade , speriamo di essere più sicuri nella navigazione
Allegati
File Type: zip Log vari.zip (7.2 KB, 3 visite)
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
Game Awards 2025: annunciati i candidati...
Scegliere il monitor giusto: dalla produ...
Super sconto sulla GoPro HERO13 Black: i...
Nintendo: ecco le prime immagini del fil...
NIO ha una super batteria da 1.000 km, m...
Primo crollo di prezzo: iPhone 17 Pro Ma...
Una super offerta su Amazon: la scopa el...
Xiaomi 15 Ultra crolla di prezzo su Amaz...
Disney punta sull'IA? L'animatrice di Th...
Il processo produttivo a 2 nanometri di ...
Su Amazon DREAME e MOVA Ultra fanno pazz...
GlobalFoundries fa shopping a Singapore ...
3 smartphone in sconto Black Friday, Xia...
POCO conferma l'arrivo della serie F8: c...
HONOR 500: confermata data di lancio e d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v