Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-06-2007, 18:47   #1
chaozj
Member
 
Iscritto dal: Mar 2006
Messaggi: 131
System32 changed

Dopo l'apertura di un link su una mail inviata da un contatto msn conosciuto sono iniziati una serie di problemi che penso siano riconducibili ad un virus/malware. Chi l'ha aperto dice che è comparsa una cartella dentro cui c'era una pagina internet (forse un collegamento) e la cartella con tutti gli oggetti associati. Dice di aver aperto l'una e l'altra e poi di aver chiuso tutte le finestre non capendo cosa fosse.

Vi elenco brevemente i problemi da me riscontrati pochi minuti dopo:
- Scomparsa delle icone sul desktop
- Scomparsa dell'orologio sulla barra delle applicazioni
- Scomparsa dei tasti "DIsconnetti" e " Spegni computer" dal menù START
- Impossibilità di accedere al pannello di controllo ed ai suoi sottomenù.Quando cerco di accedervi mi appare un messaggio di errore intitolato RESTRIZIONI che dice: "Operazione annullata. Sul computer sono attivate delle restrizioni. Contattare l'amministratore di sistema."

dalla scansione con AVG free (antivirus già installato precedentemente) non sono risultati errori o virus, ma solo dei cambiamenti nella cartella system32 di windows, ed in particolare:
user32.dll
ntoskrnl.exe

Come consgliato ho installato ed effettuato una scansione anche con BitDefender 8 Free Edition dopo averlo aggiornato, ma senza aver potuto disabilitere l'opzione del ripristino in quanto non ho accesso al pannello di controllo. Il risultato è stato il rilevamento di diversi virus in più rispetto ad AVG, ma tutti impossibili da riparare e spostati in quarantena. Risultato: TUTTO COME PRIMA!!!! Il pc mi serve per lavorare; non sembrano esserci problemi ulteriori, ma non vorrei creare problemi alla rete di lavoro o ai file che uso.
AIUTOOOOOOOOOOOOOOO
chaozj è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2007, 11:47   #2
chaozj
Member
 
Iscritto dal: Mar 2006
Messaggi: 131
Vorrei aver consigli sul dafarsi. BitDefender non ha nè riparato nè cancellato i "virus" trovati..mi consigliate di farlo io manualmente? Può essere che essendo solo stati spostati in quarantena continuino ad avere effetti sul pc? Sono molto preoccupato e sto pensando di mandare il pc in assistenza, ma prima volevo un vostro consiglio per cercare di risolvere la cosa da solo!
chaozj è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2007, 12:03   #3
Gianky....! :D :)
Bannato
 
L'Avatar di Gianky....! :D :)
 
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
Quote:
Originariamente inviato da chaozj Guarda i messaggi
Vorrei aver consigli sul dafarsi. BitDefender non ha nè riparato nè cancellato i "virus" trovati..mi consigliate di farlo io manualmente? Può essere che essendo solo stati spostati in quarantena continuino ad avere effetti sul pc? Sono molto preoccupato e sto pensando di mandare il pc in assistenza, ma prima volevo un vostro consiglio per cercare di risolvere la cosa da solo!
Se sono in quarantena è come se fossero isolati
Invece ti consiglio di scaricare kav 6 aggiornarlo e scansionare da modalità provvisoria..(http://www.kasperskystore.it/eval.html?change_os=ALL)
Forse risolvi
Gianky....! :D :) è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2007, 12:07   #4
chaozj
Member
 
Iscritto dal: Mar 2006
Messaggi: 131
Dal link che mi hai dato posso scaricare 2 versioni di prova. Quale scelgo? Come faccio ad entrare in mod provvisoria?
chaozj è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2007, 15:23   #5
Marco P.
Member
 
Iscritto dal: Jan 2006
Città: Vicenza
Messaggi: 141
Devi scaricare la prima che si riferisce al solo antivirus!!

Per la mod. provvisoria, premi F8 prima dell'avvio del sistema operativo, prima quindi del caricamento di windows!!

Ciao
Marco P. è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2007, 19:43   #6
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
fai un log di hijackthis.

puoi mettere hijackthis su floppy denominandolo HJT.exe

inserisci il floppy nell'unità e poi apri il taskmanager e su file>nuova operazione scrivi cmd.exe

poi scrivi

Quote:
start A:\HJT.exe
fai il log,salvi nel floppy e lo posti da un altro pc
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 18:19   #7
chaozj
Member
 
Iscritto dal: Mar 2006
Messaggi: 131
Allora, dopo un paio di giorni vi aggiorno... Kaspersky non ha trovato nulla di rilevante in varie LUNGHE scansioni, più volte si è come bloccato, la prima scansione è durata 18 ore, inoltre un file era protetto da password e non è stato controllato, ma dal nome sembrava perlomeno sospetto! Continuo a non visualizzare le icone, l'orologio, nè posso accedere al pannello di controllo. Tuttavia, e non so se sia rilevante, in modalità provvisoria ho la possibilità di entrare sia col nome utente che uso normalmente (e che dovrebbe essere l'unico esistente) sia come amministratore. Come mai questa possibilità? In teoria l'amministratore è il nome utente..può significare qlcosa?
Infine pensavo alla possibilità di reinstallare il sistema operativo semplicemente sovrascrivendo il vecchio....immagino non sia un lavoro pulito, ma ha anche qualche controindicazione importante????

Per Bugs Bunny:
Non ho capito bene cosa mi hai consigliato..mi spieghi di che si tratta?

Grazie
chaozj è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 18:25   #8
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
esegi regedit vai in hklm/software/microsoft/windows/current version/policies e cancella tutte i binari
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 18:28   #9
chaozj
Member
 
Iscritto dal: Mar 2006
Messaggi: 131
non ho accesso ad ESEGUI, da dove ci posso andare se non da start?
chaozj è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 12:41   #10
AngeL)
Senior Member
 
L'Avatar di AngeL)
 
Iscritto dal: May 2006
Città: Salerno
Messaggi: 936
Quote:
Originariamente inviato da chaozj Guarda i messaggi
non ho accesso ad ESEGUI, da dove ci posso andare se non da start?
prova tasto di windows + R
AngeL) è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2007, 10:27   #11
chaozj
Member
 
Iscritto dal: Mar 2006
Messaggi: 131
Compare la solita maledettissima scritta...

RESTRIZIONI
Operazione annullata.Sul computer sono attive delle restrizioni. Contattare l'amministratore di sistema.

Ribadisco che in modalità provvisoria, mi consente di scegliere se entrare come amministratore o col profilo utente. Il problema è che quel profilo utente dovrebbe incorporare anche le funzioni di amministratore!! E' un indizio di qlcosa?
Cmq non riesco ad accedere ad ESEGUI neppure in modalità provvisoria ed entrando come amministratore, perchè compare la stessa scritta.
L'unica area in cui riesco ad accedere è il ripristino configurazione di sistema, ma non mi risultano punti di ripristino validi prima del problema (strano!)
Che faccio?
chaozj è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2007, 10:46   #12
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
scaricati questa trial
http://www.sofotex.com/RegCOPA-Regis...ad_L38829.html
e rifai quanto sopra detto
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2007, 11:34   #13
chaozj
Member
 
Iscritto dal: Mar 2006
Messaggi: 131
ok, l'ho installato, ed ora?
Non so proprio dove mettere le mani
chaozj è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2007, 11:46   #14
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fai la stessa cosa che ti avevo detto di fare con regedit
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2007, 11:57   #15
chaozj
Member
 
Iscritto dal: Mar 2006
Messaggi: 131
l'avevo immaginato...
il fatto è che non so da dove andarci! In qualle cartella devo cercarlo?
HKEY_..........
Ce ne sono diverse ed io non so neppure che siano
chaozj è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2007, 12:00   #16
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
hkey local machine
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2007, 12:17   #17
chaozj
Member
 
Iscritto dal: Mar 2006
Messaggi: 131
Sono entrato in policies ed a parte le sottocartelle (Explorer,Ext,NonEnum,Ratings,system) c'è un unico file con name (Default) e Type REG_SZ
chaozj è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2007, 12:33   #18
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
allora non è il malware che pensavo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2007, 12:37   #19
chaozj
Member
 
Iscritto dal: Mar 2006
Messaggi: 131
accidenti....

e mo che faccio? Ma cosa succede se reinstallo windows senza formattare?
chaozj è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2007, 13:17   #20
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
usa la funzione ripara
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
Tante novità in arrivo per OnePlu...
Novità per la smarthome da EZVIZ....
Intel SGX e AMD SEV-SNP aggirabili su pi...
Autovelox, parte il censimento ufficiale...
Adobe Premiere arriva su iPhone: l'app &...
Il Cybertruck di Tesla non può es...
Windows 11 25H2 è stato appena ri...
VMware, con la versione 9 di Cloud Found...
Area B e C Milano, stop alle auto benzin...
Huawei FreeBuds 7i arrivano in Italia: c...
Offerte Amazon Fire TV: smart TV per ogn...
iPhone 11 Pro Max e Apple Watch Series 3...
Toyota ha venduto solo 18 elettriche ad ...
Tutti i Ring in promo Amazon: videocitof...
Taiwan respinge la richiesta USA di tras...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v