Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Il nuovo gimbal mobile DJI evolve il concetto di tracciamento automatico con tre modalità diverse, un modulo multifunzionale con illuminazione integrata e controlli gestuali avanzati. Nel gimbal è anche presente un'asta telescopica da 215 mm con treppiede integrato, per un prodotto completo per content creator di ogni livello
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Abbiamo provato il nuovo HUAWEI Pura 80 Pro. Parliamo di uno smartphone che è un vero capolavoro di fotografia mobile, grazie ad un comparto completo in tutto e per tutto, In questa colorazione ci è piaciuto molto, ma i limiti hardware e software, seppur in netto miglioramento, ci sono ancora. Ma HUAWEI ha fatto davvero passi da gigante per questa nuova serie Pura 80. Buona anche l'autonomia e soprattutto la ricarica rapida sia cablata che wireless, velocissima.
Opera Neon: il browser AI agentico di nuova generazione
Opera Neon: il browser AI agentico di nuova generazione
Abbiamo provato il nuovo web browser con intelligenza artificiale della serie Opera accessibile tramite abbonamento. Ecco le nostre prime impressioni sulle funzionalità di Opera Neon basate su AI e come funzionano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-10-2018, 11:04   #1
dennyza
Senior Member
 
L'Avatar di dennyza
 
Iscritto dal: Jun 2009
Messaggi: 471
Malware o virus..come risolvo?

Ciao a tutti, ieri ho istallato un file exe e purtroppo ora mi trovo con il pc infetto...avevo anche l'antivirus sospeso!
Spiego cosa succede, con una frequenza di 5/10 minuti si aprono pagine web, esempio come in foto. https://www.imageshack.us/i/plaB3vvQp
Succede anche avendo Google Chrome chiuso. Ho provato fare scansione con Spybot ma non è cambiato niente. Con Malwarebytes e antivirus disabilitato si blocca il pc e devo riavviare. Se possibile vorrei evitare di formattare, cosa posso fare?
Grazie
__________________
Mobo: Gigabyte Aorus b450 Pro Cpu: ADM Ryzen 5 2600 Gpu: XFX Rx 590 Ram: GSkill DDR4 – 3200 MHz 16Gb Ali: XFX 650w

Ultima modifica di dennyza : 21-10-2018 alle 11:20. Motivo: Tolto link aggiunta foto
dennyza è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2018, 13:01   #2
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37091
Fai una scansione con HitmaPro e ADWClaner per iniziare, sempre che il malware te lo lascia fare. Poi anche con TDSSKiller. Chiaro che questo non ti da alcuna garanzia di rimuovere il malware. SE non risolvi non ti resta che formattare.
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2018, 13:24   #3
dennyza
Senior Member
 
L'Avatar di dennyza
 
Iscritto dal: Jun 2009
Messaggi: 471
Quote:
Originariamente inviato da Eress Guarda i messaggi
Fai una scansione con HitmaPro e ADWClaner per iniziare, sempre che il malware te lo lascia fare. Poi anche con TDSSKiller. Chiaro che questo non ti da alcuna garanzia di rimuovere il malware. SE non risolvi non ti resta che formattare.
Fatto scansione con HitmaPro e TDSSkiller, con ADWcleaner e Malwarebytes mi blocca il pc. Con HitmaPro ha trovato un bel po di Malware e Troyan... ora vediamo se ho risolto ma dubito perchè utilizzando gli altri due programmi citati si blocca. Addirittura se vado sul sito della Malwarebytes si blocca Chrome.
__________________
Mobo: Gigabyte Aorus b450 Pro Cpu: ADM Ryzen 5 2600 Gpu: XFX Rx 590 Ram: GSkill DDR4 – 3200 MHz 16Gb Ali: XFX 650w
dennyza è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2018, 18:41   #4
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37091
Allora significa che il malware è ancora attivo. Potresti provare a rifare le scansioni con tutti quei programmi, ma in modalità provvisoria.
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2018, 12:22   #5
dennyza
Senior Member
 
L'Avatar di dennyza
 
Iscritto dal: Jun 2009
Messaggi: 471
Quote:
Originariamente inviato da Eress Guarda i messaggi
Allora significa che il malware è ancora attivo. Potresti provare a rifare le scansioni con tutti quei programmi, ma in modalità provvisoria.
Sono riuscito a fare scansione con ADW in modalità provvisoria e di seguito con tutti gli altri programmi, ora posso eseguire scansioni con qualsiasi programma e il pc non si blocca, anche chrome funziona correttamente.
Però ora al riavvio esce questo errore
https://www.imageshack.us/i/pm4bP1k5p
__________________
Mobo: Gigabyte Aorus b450 Pro Cpu: ADM Ryzen 5 2600 Gpu: XFX Rx 590 Ram: GSkill DDR4 – 3200 MHz 16Gb Ali: XFX 650w
dennyza è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2018, 15:16   #6
dennyza
Senior Member
 
L'Avatar di dennyza
 
Iscritto dal: Jun 2009
Messaggi: 471
Risolto con CCleaner, grazie.
__________________
Mobo: Gigabyte Aorus b450 Pro Cpu: ADM Ryzen 5 2600 Gpu: XFX Rx 590 Ram: GSkill DDR4 – 3200 MHz 16Gb Ali: XFX 650w
dennyza è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2018, 09:57   #7
dennyza
Senior Member
 
L'Avatar di dennyza
 
Iscritto dal: Jun 2009
Messaggi: 471
Pensavo di aver risolto invece c'e ancora qualcosa che non va....
In pratica il pc e i programmi funzionano correttamente ma a volte quando utilizzo chrome si aprono delle pagine web. Ieri ad esempio stavo visualizzando dei video su youtube e cliccando su un'altro video si è aperta una seconda pagina di siti che non conosco. A differenza di prima però le pagine non si aprono da sole. Diciamo che si apre una pagina ogni ora di navigazione ma posso chiuderla senza problemi.
__________________
Mobo: Gigabyte Aorus b450 Pro Cpu: ADM Ryzen 5 2600 Gpu: XFX Rx 590 Ram: GSkill DDR4 – 3200 MHz 16Gb Ali: XFX 650w
dennyza è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2018, 06:18   #8
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37091
Evidentemente il malware ha lasciato delle conseguenze. Il fatto poi che ti si aprano ancora pagine indesiderate, è segno che qualcosa è rimasto. A questo punto procederei ad una formattazione.
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2018, 13:42   #9
Dan1979
Member
 
Iscritto dal: Jun 2017
Messaggi: 175
Aspett prima di formattare...
esegui la mia guida in ordine come scritta:
Tutti i programmi sotto citati non necessitano di installazione essendo TOOL..
L' unico che bisogna installare è Malwarebyte Antimalware....
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
MALWAREBYTE ANTIMALWARE

-Se già non hai installato Malwarebytes, procedi come segue:

-Scarica Malwarebytes Antimalware versione 3 dal seguente link:

https://www.malwarebytes.com/mwb-download/thankyou/

-Fare doppio clic sul programma di installazione e seguire le istruzioni. Se necessario, seleziona la scheda Blue Help per le istruzioni video ....

-Al termine dell'installazione o se Malwarebytes è già installato, procedere come segue:

-Apri Malwarebytes, seleziona> "Impostazioni"> "Scheda Protezione"

-Scorrere verso il basso fino a "Opzioni di scansione", accertarsi che Scansione di rootkit e Scansione all'interno di archivi siano entrambi ATTIVATI ....

-Torna a "DashBoard" seleziona la scheda "Scan Now" blu ......

-Quando la scansione è completa mettere tutte le voci trovate in quarantena ...

-Per ottenere il LOG di Malwarebytes, procedi come segue:

- Fare clic sulla scheda Rapporto> dall'interfaccia principale.

-Fare doppio clic sul registro di scansione che mostra la data e l'ora della scansione appena eseguita.

-Fai clic su Esporta > Cosi da esportazione avremo due opzioni:

1°opzione) Copia negli Appunti: se si seleziona il tasto destro del mouse sulla risposta e si seleziona "Incolla", il registro verrà incollato nella risposta (necessaria solo in caso che la seconda non vada a buon fine)

2°opzione) File di testo (* .txt) - se selezionato dovrai rinominare il file e salvarlo preferibilmente "Desktop" e allegare alla risposta.....

------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------​
ADWCLEANER

-Scaricare Adwcleaner sul desktop da uno dei seguenti link:

https://www.malwarebytes.com/adwcleaner/

http://www.bleepingcomputer.com/down...leaner/dl/125/

-Fai clic con il tasto destro del mouse su AdwCleaner.exe e seleziona “esegui come amministratore” (per utenti Windows Vista, 7, 8, 8.1 e 10)

-Accetta l'EULA (accetto), quindi fai click su Scansione.

-Lascia che la scansione sia completa. Una volta completato, assicurati che ogni voce elencata nelle diverse schede sia seleziona e fai click sul pulsante Pulisci. Questo eliminera tutte le voci rilevate….

-Una volta completato il processo di pulizia, AdwCleaner chiederà di riavviare il computer,quindi acconsentire ….

-Dopo il riavvio, un log .txt si aprirà al momento del login .

-Salva il Log sul desktop e allegalo nella prossima risposta…

------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------​

ROGUE KILLER PORTABLE

-Scarica Rogue Killer portable nel desktop facendo attenzione a scegliere la giusta Versione:

32 BIT http://download.adlice.com/api?actio...iller&type=x86

64 BIT http://download.adlice.com/api?actio...iller&type=x64

-Chiudi tutte le applicazioni in esecuzione.

-Fare doppio clic su RogueKiller.exe per avviare lo strumento. Alla sua prima esecuzione, RogueKiller disporrà della licenza software (EULA), fare clic su "Accetta" per continuare.

-Se RogueKiller non è in grado di caricare, non esitare a provare a lanciarlo più volte o rinominarlo winlogon.

-Fai clic su "Inizia scansione" per iniziare l'analisi. Questo potrebbe richiedere del tempo.

-Una volta completata la scansione,rimuovi solo quelle in ROSSO con il tasto “Rimuovi selezionati”..

-NON SPUNTARE e quindi non utilizzare l'opzione “Rimuovi selezionati” con il resto delle voci rilevate fino a quando un esperto non ho dato un'occhiata al registro…sara lui ha decidere se darti istruzioni sul resto delle voci trovate..

-Poi fare clic sul pulsante "Apri TXT" (OPEN TXT) per visualizzare il rapporto di scansione.

-Prova a salvarlo come txt o in alternativa Copia / incolla il contenuto nella tua prossima risposta.

------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

FRST (modalita scansione)

-Scaricare Farbar Recovert Scan Tool (FRST) e salvarlo sul DESKTOP (è importante salvarlo sul desktop)..

http://www.bleepingcomputer.com/down...ery-scan-tool/

Link alternativo http://www.techspot.com/downloads/67...scan-tool.html

-Nota: è necessario eseguire la versione compatibile con il sistema (32 bit o 64 bit). Se non sei sicuro di quale versione si applica al tuo sistema, scarica entrambi e prova ad eseguirli. Solo uno di questi funzionerà sul tuo sistema, quella sarà la versione giusta.

-Se il tuo antivirus avvisa di FRST, accetta l'avviso o disattiva la sicurezza per consentire l'esecuzione di FRST. Non è malevolo o infetto in alcun modo ...E’ un programma legittimo…..

-Una nota importante: lo strumento FRST deve essere eseguito da un account con lo stato di amministratore.

- Fare doppio clic per eseguirlo. Quando lo strumento si apre, fare clic su Sì per la dichiarazione di non responsabilità. (Gli utenti di Windows 8/10 riceveranno una richiesta sulla protezione di Windows SmartScreen: fare clic su Altre informazioni ed Esegui).

-Assicurati che Addition.txt sia spuntato sotto "Scansioni opzionali"

-Premere il pulsante Scan per eseguire lo strumento ....

-Attendere che finisca e alla fine verranno creati due log (FRST.txt) e (Addition.txt) nella stessa directory in cui viene eseguito lo strumento (se si ha eseguito le istruzioni dovrebbero trovarsi sul Desktop).
-Allegarli nella prossima riposta..

-NOTA: questo programma non elimina ne modifica nulla del pc ma esegue una diagnosi accurata sullo stato del pc nell istante in cui viene eseguita la scansione…
Sarà un esperto a fornire uno script per delle eventuali correzioni da apportare se necessarie....
Dan1979 è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2018, 15:04   #10
dennyza
Senior Member
 
L'Avatar di dennyza
 
Iscritto dal: Jun 2009
Messaggi: 471
Grazie Dan ma ormai ho formattato.
__________________
Mobo: Gigabyte Aorus b450 Pro Cpu: ADM Ryzen 5 2600 Gpu: XFX Rx 590 Ram: GSkill DDR4 – 3200 MHz 16Gb Ali: XFX 650w
dennyza è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2018, 20:38   #11
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da dennyza Guarda i messaggi
Grazie Dan ma ormai ho formattato.
Adesso che hai reinstallato il SO, creati un Backup, se vuoi anche con Aomei Backupper Standard freeware > voce in firma .

Cosi se un domani, dovesse ricapitarti lo stesso problema o uno analogo, Ripristini il Backup e sei subito operativo

Il Backup salva la vita
tallines è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce Recensione Pura 80 Pro: HUAWEI torna a stupire c...
Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
1.200 CV e drift a 213 km/h: la supercar...
Shenzhou-21: esperimenti sui topi in orb...
Cloudera punta su cloud privato e intell...
Il mistero del Ryzen 7 9700X3D: prezzo p...
Posticipato il rientro dell'equipaggio c...
Propaganda russa e hactivism fra le prin...
Superluna del Castoro: stasera il satell...
NVIDIA regala una GeForce RTX 5090 Found...
Snowflake punta su Intelligence, l'IA pe...
Volkswagen realizzerà i propri chip per ...
Formula E GEN4 svelata: 600 kW di potenz...
PC Desktop HP Victus con RTX 4060 e Ryze...
Fastnet, il 'mega-cavo' di AWS che pu&og...
Offerte Amazon da non perdere: GeForce R...
Clima, l'UE trova l'accordo sul taglio d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v