Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-01-2008, 14:07   #1
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
[win XP] Trojan impedisce cambio rapido utente

Salve a tutti, è il mio primo post

Avrei bisogno di un aiuto: il mio Acer (travelmate 4201WLMi con XPprof SP2) non mi permette, da un paio di giorni, il cambio rapido utente (ci sono due account utilizzati). Sono costretto, infatti, a riavviare il PC ogni volta che desidero cambiare utente.

Contemporaneamente a questo problema.. il Norton Internet Security (eh.. lo so: dovrei disinstallarlo ) mi segnala la presenza di un trojan (Infostealer.Wowcraft). Ho provato già a seguire il thread Norton e quello presente nel forum hwupgrd ma senza risultati.

Direi che il primo problema dipenda dal secondo. Qualcuno potrebbe darmi un aiuto? Grazie in anticipo.
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 14:11   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,
hai seguito le indicazioni di river?
guarda questo post:
http://www.hwupgrade.it/forum/showpo...6&postcount=11

c aiuteresti se posti un po di log....incominciando da quelli della la guida alla disinfezione


stai attento a come posti i log: no copia/incolla

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 14:52   #3
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
[quote=murack83pa;20770060]ciao,
hai seguito le indicazioni di river?
guarda questo post:
http://www.hwupgrade.it/forum/showpo...6&postcount=11

Grazie murack: mi metto subito all'opera, appena finito allego i rispettivi log.
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 21:51   #4
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Allora.. rieccomi. Ho eseguito quanto consigliatomi da murack e river.

Posto i log richiesti: bitdefender - sysclean - hijackthis .

Grazie per quanto potrete fare.

PS: non mi è ancora apparso l'avviso di NAV relativo al trojan.. problema risolto?
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 23:57   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da pollione Guarda i messaggi
....
allora, una cosa ti chiedo: il ripristino configurazione sistema è disattivato?lascialo disattivato x il momento

un consiglio: svuota la quarantena di norton ogni tanto.....una volta assodato che quello che ha trovato il povero norton è un virus,xchè tenerlo in quarantena?elimana...bitdefender ha cancellato tutta l'enorme quarantena di norton

manca il log di hijackthis, il link è sbagliato, hai caricato 2 volte il log di sysclean

hai pulito gli ads con hijackthis come spiegato da quella procedura?

ora segui questi piccoli passi di pulizia del tuo pc:
1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

NB: nn devi limitarti a fare un po di pulizia con ccleaner, devi fare la pulizia del registro cosi come indicato....

ora scaricati questo tool e vediamo se c'è ancora qualke traccia:

PREVX CSI: DOWNLOAD
questo piccolo tool serve a rilevare traccia di malware, rileva solo e nn rimuove nulla, a fine scansione nn devi dire si x scaricarti la versione a pagamento x la rimozione dei malware, devi solamente andare su options e poi save log, e posta qui il log di prevx csi

quindi,ricapitolando: posta un log di hijackthis e il log di prevx csi

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 01:32   #6
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Ripristino config sistema disattivato.
La pulizia degli ADS con hijackthis non è stata possibile per via del sistema NFTS non riconosciuto (vedi bitmap).
Svuotata la cartella Prefetch.
Eseguite le operazioni suggerite con Ccleaner e Prevx csi.

Scusa per il link hijackthis di prima.. la fretta!

Allego, come richiesto, i link per report hijackthis e prevx csi.

Fammi sapere se (come sembra) è tutto ok. Per ora.. voglio ringraziarti per la tua competenza e professionalità con cui hai gestito le operazioni di aiuto "a distanza"
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 01:42   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
modificato il titolo..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 10:22   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da pollione Guarda i messaggi
Ripristino config sistema disattivato.
La pulizia degli ADS con hijackthis non è stata possibile per via del sistema NFTS non riconosciuto (vedi bitmap).
Svuotata la cartella Prefetch.
Eseguite le operazioni suggerite con Ccleaner e Prevx csi.

Scusa per il link hijackthis di prima.. la fretta!

Allego, come richiesto, i link per report hijackthis e prevx csi.

Fammi sapere se (come sembra) è tutto ok. Per ora.. voglio ringraziarti per la tua competenza e professionalità con cui hai gestito le operazioni di aiuto "a distanza"
mi dispiace, ma nn abbiamo ancora finito:

1- PREVX CSI rileva questo dialer:
Quote:
C:\Documents and Settings\Gian Marco\Desktop\PRT.exe
lo conosci? forse si riferisce ad un software: "PC Spy"

2-HIJACKTHIS rileva questa voce (trojan):
Quote:
O20 - Winlogon Notify: fsmgmt - C:\WINDOWS\SYSTEM32\fsmgmt.dll
la devi fixare, e poi prova a cercare questo file in system32 (abilitando i file nascosti) e vedi se c'è ancora o se riesci ad eliminarla...

ricapitolando:
mi devi dire se conosci quel file
devi fixare quella voce e poi la elimini manualmente
nuova scansione e log di hijackthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 10:25   #9
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Murack volevo confermarti il corretto funzionamento della macchina.

Il cambio rapido utente ha ripreso a funzionare normalmente.

Ho notato nel report di prevx csi una presenza sospetta relativa al Perlovga Removal Tool presente sul desktop.. strano, l'ho scaricato da un indirizzo "sicuro" qualche tempo fa

http://www.softpedia.com/get/Securit...val-Tool.shtml

per rimuovere un virus preso da una chiavetta.

A proposito di chiavetta: credi che il trojan sia migrato dalle due chiavette che ogni giorno passano tra una decina di computer, tra un ufficio e l'altro? Non le ho ancora collegate al pc.. per timore di ritrovarmi il trojan per i piedi. Qualche consiglio sul da farsi??

Grazie, come sempre.
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 10:32   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da pollione Guarda i messaggi
Murack volevo confermarti il corretto funzionamento della macchina.

Il cambio rapido utente ha ripreso a funzionare normalmente.

Ho notato nel report di prevx csi una presenza sospetta relativa al Perlovga Removal Tool presente sul desktop.. strano, l'ho scaricato da un indirizzo "sicuro" qualche tempo fa

http://www.softpedia.com/get/Securit...val-Tool.shtml

per rimuovere un virus preso da una chiavetta.

A proposito di chiavetta: credi che il trojan sia migrato dalle due chiavette che ogni giorno passano tra una decina di computer, tra un ufficio e l'altro? Non le ho ancora collegate al pc.. per timore di ritrovarmi il trojan per i piedi. Qualche consiglio sul da farsi??

Grazie, come sempre.

ok, nn conosco la bontà di questo tool, ma se è un tool leggittimo, è normale che programmi di sicurezza a sua volta lo reputano malevolo...se è un tool affidabile....

fixa quella voce e dimmi se sei riuscita ad eliminarla
fai un nuovo giro con hijackthis e posta qui il log
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 17:49   #11
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Allora:
1.cancellato PRT (non si sa mai..)
2.fixata voce C:\WINDOWS\SYSTEM32\fsmgmt.dll
3. eliminata voce #2.
4. giro panoramico con hijackthis
5. report

Fammi sapere se abbiamo altro da cuocere..

PS: per le chiavette infette che facciamo?
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 18:01   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da pollione Guarda i messaggi
....
sembra che c siamo, tutto pulito, riscontri ancora problemi?

fixa queste voci, cosi rendiamo l'avvio piu veloce (nn ti preoccupare di quello che c'è scritto: i programmi continueranno a funzionare).

Quote:
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [RealTray] C:\Programmi\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] c:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Avvio veloce di Adobe Acrobat.lnk = ?
è chiaro che se vuoi che alcuni di questi programmi partano all'avvio con windows, nn fixare la corrispondente voce

sicuramente, devi assolutamente fare i seguenti aggiornamenti di sicurezza:

1-devi aggiornare internet explorer all'ultima versione, DOWNLOAD

2-devi assolutamente aggiornare JAVA :http://www.java.com/it/

infine, un ultimo consiglio: hai almeno 2 toolbar installati... a parte la loro discutibile utilità, sono portatori sani di malware, quindi eliminali
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 19:40   #13
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
sembra che c siamo, tutto pulito, riscontri ancora problemi?
Ho fixato quanto mi hai suggerito, la macchina è tornata in forma, grazie, sei stato bravissimo murack! complimenti

Un ultima cosa:
ho aggiornato JAVA e.. anziché aggiornare Explorer alla 7, sarei intenzionato a passare ad un browser alternativo, come quello suggerito da river nel tuo precedente #2. Che ne dici? E se disinstallassi anche NAV.. (lo so, era ora..) mi sapresti dire se ANTIVIR PE FREE possiede antispam?
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 19:47   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il free (ossia Antivir Classic) non lo so ma il Antivir Premium Edition (20€ all'anno) ha il mailguard..
molti filtri antispam sono gratuiti e dovrebebro fornirteli il gestore dell'account
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 20:03   #15
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da pollione Guarda i messaggi
Ho fixato quanto mi hai suggerito, la macchina è tornata in forma, grazie, sei stato bravissimo murack! complimenti

Un ultima cosa:
ho aggiornato JAVA e.. anziché aggiornare Explorer alla 7, sarei intenzionato a passare ad un browser alternativo, come quello suggerito da river nel tuo precedente #2. Che ne dici? E se disinstallassi anche NAV.. (lo so, era ora..) mi sapresti dire se ANTIVIR PE FREE possiede antispam?
fai bene a passare ad un broser alternativo

xò è anche vero che ti conviene aggiornare internet explorer....ti puo sempre servire.....e poi è gratuito

ottima scelta avira antivir..guardare giu la mia firma

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Meta è stata condannata in Spagna...
Chat di gruppo su ChatGPT: al via la fas...
Ubisoft, dietro la trimestrale rimandata...
Gli sviluppatori di Genshin Impact hanno...
Poltronesofà colpita da ransomwar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v