Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-03-2012, 15:25   #1
valerio_s5
Senior Member
 
Iscritto dal: Mar 2005
Città: bari
Messaggi: 405
pc incasinato con adware e altri virus

ragazzi da un paio di giorni e credo anche piu ho il mio pc che non riesco a sistemarlo.
è iniziato tutto con la non visualizzazione delle icone edelle barre del desktop(ho win xp sp2), risolto quel problema andando a cancellare le chiavi di registro infettare, sono comparsi altri problemi.
Il pc non si avviava più, cioè partiva e quando cercava di avviare windows si riavviava, era impossibile anche farlo partire in modalita provvisoria, pero anche questo problema è stato risolto utilizzando una piccola distribuzione live che simulava l'ambiete xp e che mi ha permesso di risistemare il file system32\config e altri(li ho presi direttamente falla cartella reapair in windows).
Quindi a questo punto pensavo che fosse tutto finito ma in realtà il calvario stava appena iniziando.
Ho iniziato ad avere problemi con l'installazione di programmi e con la loro disinstallazione selezione multipla non voluta di incone sul desktop(cliccavo su una e me ne selezionava una decina) clicco sulle icone e mi esce la pagina delle proprietà di quell'icona e/o programma, quindi girando un po sui forum ho cercato e trovato la seguente soluzione.
1)creato utente amministratore
2)avviato il pc in modalità provvisoria
3)scan con SuperAntispyware
4)scan con VirIT.lite

anche così sembrava tutto ok, pero quando in modalità normale mi sono loggato con il mio account utente(no quello administrator) si sono ripresentati alcuni dei suddetti problemi, quindi ho fatto delle nuove scansioni che hanno trovato altri adware virus etc etc..... come devo fare e cosa devo fare per ristabilire l'ordine nel mio pc?
__________________
Intel i7-3770k - Asus P8Z77-V DELUXE - CORSAIR VENGEANCE LP 8GB DDR3-2133 - SAMSUNG 840 EVO 120GB - WESTERN DIGITAL CAVIAR BLUE 1TB - SEASONIC M12 600W
valerio_s5 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2012, 16:26   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
va assolutamente aggiornato a sp3, ad ogni modo prima di aggiornarlo segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2012, 19:04   #3
valerio_s5
Senior Member
 
Iscritto dal: Mar 2005
Città: bari
Messaggi: 405
ma le scansioni le faccio dall'account amministratore o dall'account utente? cosa mi consigli?
__________________
Intel i7-3770k - Asus P8Z77-V DELUXE - CORSAIR VENGEANCE LP 8GB DDR3-2133 - SAMSUNG 840 EVO 120GB - WESTERN DIGITAL CAVIAR BLUE 1TB - SEASONIC M12 600W

Ultima modifica di valerio_s5 : 29-03-2012 alle 19:28.
valerio_s5 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2012, 20:24   #4
valerio_s5
Senior Member
 
Iscritto dal: Mar 2005
Città: bari
Messaggi: 405
questo è il log di Malwarebytes
http://www.mediafire.com/?3s29m044744849v

cmq ho notato che ci sono cartelle in risorse del computer cn nomi strani tipo "a5478gdf878e789re7" che diavolo sono?

io sto operando sempre in modalità provvisoria con account amministratore

log emisoft(ho utilizzato la versione non installabile perchè, quella normale mi richiedeva sp3, che ancora non ho messo)
http://www.mediafire.com/?u2xuu2tp55fkxdh
(tranne il file di emule gli altri cs sono?)

log eset... maledetto virtumonde
http://www.mediafire.com/?5qwycfm2zf51x9r

log dr.web
http://www.mediafire.com/?5jcvx5rxcpo0ld7
(in fase di cura ho selezionato "elimina se non curabile" e mi ha eliminato i file sospetti)

log sysInspector
http://www.mediafire.com/?mx6nsyxvxki44fc

Allora ora sto avendo problemi con Gmer. Ho lanciato due volte la scansione e tutte le due le volte il sistema é crashato dandomi degli avvisi di errore. Provo in modalità provvisoria?

In attesa di vedere cosa accade con gmer in modalità provvisoria, ho cercato un po' in giro e l'errore che capita a me é comune ad altri utenti. A me accade che quasi alla fine dello scan il pc si impalla, ho sl lo sfondo del desktop e mi compare il messaggio "Windows scrittura rimandata non riuscita"... Dandomi cm directory target \system32... E dei file che ora non ricordo.

Procedo con la disinfezione anche senza gmer?
Io fin ora ho operato con utente amministratore in modalità provvisoria, va bn? O devo fare qualche scan con account utente in modalità normale?
Vi prego fatevi sentire, qui vedo che nessuno mi risponde!!!!!!

poichè gmer non va, ho fatto uno scan con due anti rootkit(trendmicro e antirootkit Unhooker)
log trendmicro rootkit
http://www.mediafire.com/?3cg39w2k4o4dg8j
http://www.mediafire.com/?70wvp1czv1uyhs8

log antirootkit Unhooker
http://www.mediafire.com/?d2pz6d65vhch0xw

ecco i log di prevx
http://www.mediafire.com/?wzvn29s4237ij1t
http://www.mediafire.com/?q9s09gpgg9ygxn1

ultima cosa che antivirus mi consigliate... io ora ho avg internet security... e malwarebytes... devo sostituire avg con avast o trendmicro?
__________________
Intel i7-3770k - Asus P8Z77-V DELUXE - CORSAIR VENGEANCE LP 8GB DDR3-2133 - SAMSUNG 840 EVO 120GB - WESTERN DIGITAL CAVIAR BLUE 1TB - SEASONIC M12 600W

Ultima modifica di valerio_s5 : 31-03-2012 alle 12:04.
valerio_s5 è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 11:17   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il tuo pc è infetto da vundo, un'infezione che possiede anche varianti molto difficili da curare, questo si trasmette attraverso i crack e keygen.
dire di non prendere in considerazione cio che emsisoft identifica nella incoming e temp di emule è un controsenso visto che è questo il prodotto delle tue azioni che ti hanno condotto a questa situazione.
voglio sperare che questa afffermazione fosse da leggere come "ho fatto una cavalota e voglio sbarazzarmene di tutte queste cose" e non come "si ok li vede come dannosi ma poi ho bisogno dei crack".

ci sono software gratuiti e gnu/opensource che non hanno nulla da invidiare ai famosi programmi commerciali ed anzi spesso sono decisamente superiori. quindi anzicchè spremere i neuroni in ricerche folli di crack-keygen basterebbe sforzarli solo 1/10 di quanto hai fatto per trovare queste soluzioni legali e assolutamente invidiabili.

detto questo, proseguiamo così:

da pc avviato normalmente con account amministratore
  1. nuova scansione con Malwarebytes Anti-Malware ma prima di avviare la scansione completa aggiornalo nuovamente.

  2. scollegati da internet e dalla lan, chiudi tutti i programmi attivi con scansioni a tempo reale

  3. ComboFix -> Download
    Doppio click su combofix.exe e segui le istruzioni
    Allegare il log C:\combofix.txt
    N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)

    ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

  4. ricollegati a internet e alla lan

  5. F-Secure OnLine: eseguire una scansione via web con F-Secure OnLine Scanner (sia per 32bit che 64bit) -> guida

  6. nuova scansione di prevx

  7. nuova scansione con hijackthis/hijackfree
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 12:10   #6
valerio_s5
Senior Member
 
Iscritto dal: Mar 2005
Città: bari
Messaggi: 405
Si per qnt riguarda emule era da intendersi che me ne sbarazzerò al piu presto dato che non ho neanche utilizzato i file infetti. Cmq il pc sembra funzionare, nel senso che dopo aver fatto tutta la procedura della guida,mio fatto una scansione malwarebytes e non ha trovato nulla. Tu mi consigli in ogni caso di fare le scansioni che mi hai indicato nel tuo post?
__________________
Intel i7-3770k - Asus P8Z77-V DELUXE - CORSAIR VENGEANCE LP 8GB DDR3-2133 - SAMSUNG 840 EVO 120GB - WESTERN DIGITAL CAVIAR BLUE 1TB - SEASONIC M12 600W
valerio_s5 è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 21:20   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la sicurezza non è mai troppa, a te la decisione

per quanto riguarda l'antivirus, tu dovresti avere una licenza comprata se non erro quindi ti converrebbe usarla fino alla sua scadenza naturale giusto per non buttare via quello che hai speso. in ogni caso, che tu lo tenga o lo voglia cambiare, puoi rivolgerti a questa discussione Protezione del Computer: consigli e valutazioni dove nella prima pagina puoi comprendere come deve essere composto un muro difensivo efficace e sucessivamente puoi chiedere informazioni/pareri per migliorare l'attuale

Ultima modifica di xcdegasp : 02-04-2012 alle 21:24.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Il camion elettrico Semi è davver...
Instagram limita gli hashtag a tre per p...
Le migliori offerte Amazon del momento: ...
RTI e Medusa denunciano Perplexity AI: p...
Avviatori, compressori e accessori auto:...
Samsung Galaxy S26: un leak anticipa le ...
Windows 11, KB5070311 sistema e rompe la...
DJI Mini 3 con controller DJI RC al prez...
Horses riceve il ban anche da Epic: rifi...
Motore elettrico a flusso assiale di Yas...
India, la retromarcia dopo le polemiche:...
La Germania accende il suo colosso eolic...
Mega Risparmi Amazon Haul: fino al 60% s...
Samsung ha dominato il mercato degli sma...
PlayStation 5 in sconto: prezzo abbassat...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v