Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-01-2008, 10:42   #1
ciccioz1
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1773
Aiuto per rimuovere trojan!!!

Ieri ho collegato il mio cell al pc con il cavetto usb per istallarci qualche tema e qualche mp3. Ho notato che la connessione ad internet della mia adsl si è bloccata...ho finito di istallare e applicazioni sul cell e ho notato che dal cell erano partite delle chiamate verso numeri 899555... e che avevo 15 euro in meno di credito. Sul cell non ho nessuna connessione web impostata e non ho fatto partire niente....alcuni dicono che potrebbe essere un virus. Ho cercato di fare scansioni e mi risulta spesso con Antivir il trojan:

TR/Agent.30720

Alcune volte col percorso C:\windows\internt.exe, altre col percorso C:\windows\system32\itunes\f.exe ma anche con altri.

Come faccio a rimuoverlo....non posso collegare il cell al pc neanche per scaricare le foto che mi si connette in questo modo!
ciccioz1 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 11:45   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da ciccioz1 Guarda i messaggi
Come faccio a rimuoverlo....
FACCIAMO PULIZIA:
WARNING: PROCEDURA NON STANDARD RISPETTO A QUELLA INDICATA SUL FORUM.

Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della procedura

Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

Scarica:

HIJACKTHIS v.2.0.2: clicca qui per il download
Compatibilita: Windows XP e Windows Vista

CCLEANER: clicca qui per il download
Compatibilita: Windows XP e Windows Vista

KASPERSKY VIRUS REMOVAL TOOL: clicca qui per il download
Compatibilita: Windows XP e Windows Vista
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione

PANDA ANTIROOTKIT: clicca qui per il download
Compatibilita: Windows XP

SUPER ANTI SPYWARE: clicca qui per il download
Compatibilita: Windows XP e Windows Vista

**********

Installa CCLEANER:
clicca sulla icona di Setup, si avvierà il Wizard di installazione; una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

**********

Installa KASPERSKY VIRUS REMOVAL TOOL
verrà creata una apposta cartella sul Desktop
all’interno della cartella è presente la classica icona (una K) di Kapsersky
clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato

Nota 1: ● Il tool è incompatibile se si hanno già prodotti Kaspersky installati
Nota 2: ● non possiede una funzione di aggiornamento automatico delle firme


Procedura di disinstallazione di KASPERSKY VIRUS REMOVAL TOOL
clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
al termine, verrà richiesto di riavviare il P.C.
Si suggerisce di eseguire la disinstallazione, una volta portata a termine l'intera procedura prevista dalla Guida

**********

Installa PANDA ANTIROOTKIT:
scompatta il file Zip, sul Desktop (verrà creata una icona di Startup)
una volta lanciato, il Tool si aggiornerà automaticamente ed eseguirà una scansione per verificare la presenza, o meno, di Rootkit, sul P.C.; se rilevati, provvederà a rimuoverli.

**********

Installa SUPER ANTISPYWARE:
una volta installato, accedi al pannello Control Center, apri la sezione Scanning Control e spunta questi voci:

● Scan for tracking cookies
● Resolve link/Shortcuts during scan
● Scan Alternate Data Streams
● Use Kernel Direct File Access
● Use Kernel Direct Registry Access
● Display scan option in Explorer context
● conferma le impostazione cliccando su Close, poi:

● clicca sulla voce Scan you Computer
nella finestra successiva:
● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS)
● nel menu a destra, spunta la voce Perform Complete Scan
● clicca su Avanti e verrà avviata la scansione
● al termine della scansione avrai la possibilità di salvare il relativo log
salva ed allega il log che verrà rilasciato

Terminate le scansioni, si suggerisce di riavviare il sistema

**********

Installa HIJACKTHIS v.2.0.2:
devi creare una apposta Cartella in C:/Programmi (chiamala HThis)
scompatta, all'interno della cartella creata, il file Zip

pulisci, prima di tutto, gli eventuali ADS, quindi:
● lancia Hijackthis_v2
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● togli la spunta alla voce Quick scan (Windows base folder only)
● lascia la spunta alla voce Ignore safe system info streams
● togli la spunta alla voce Calculate MD5 Checksum of streams
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

rilancia Hijackthis_v2, clicca su Do a system scan and save a logfile
● una volta che è stata creata la list, clicca su Save Log
salva il log che verrà rilasciato

A questo punto, devi allegare, i seguenti log che hai salvato
● il log di KASPERSKY VIRUS REMOVAL TOOL
● il log di SUPER ANTISPYWARE
● il log di HIJACKTHIS

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

● se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
● se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

Ultima modifica di Riverside : 18-01-2008 alle 21:38.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 11:58   #3
ciccioz1
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1773
Ora vedo di iniziare la procedura. In ogni caso hjthis è già istallato sul mio pc ma non ricordo di aver creato la cartella che mi consigli e di aver fatto tutti gli altri passi. Dici che conviene disistallare e poi istallarlo nuovamente?

Un'altra domanda: le cose che mi consigli di scaricare tu sono incompatibili con l'antivir già resente sul mio pc?
ciccioz1 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 12:00   #4
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da ciccioz1 Guarda i messaggi
In ogni caso hjthis è già istallato sul mio pc ma non ricordo di aver creato la cartella che mi consigli e di aver fatto tutti gli altri passi. Dici che conviene disistallare e poi istallarlo nuovamente?
Si.
Quote:
Un'altra domanda: le cose che mi consigli di scaricare tu sono incompatibili con l'antivir già presente sul mio pc?
No: sono tutti software di supporto.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 14:48   #5
ciccioz1
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1773
Ho seguito tutto...sono alla scansione con ccleaner...ma dura da quasi 2 ore...è normale (ho solo fatto avvia pulizia per ora)?

Per il problema riscontrato con il cell secondo te è colpa di quel trojan?
ciccioz1 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 15:30   #6
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da ciccioz1 Guarda i messaggi
Ho seguito tutto...sono alla scansione con ccleaner...ma dura da quasi 2 ore...è normale (ho solo fatto avvia pulizia per ora)?

Per il problema riscontrato con il cell secondo te è colpa di quel trojan?
immagino non l'avrai mai fatta sarà qualche giga di roba

allega i log con le modalità richieste altrimenti non sappiamo dirti nulla
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 15:31   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Ho seguito tutto...sono alla scansione con ccleaner...ma dura da quasi 2 ore...è normale (ho solo fatto avvia pulizia per ora)?
2 ore?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 15:45   #8
ciccioz1
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1773
Quote:
Originariamente inviato da lancetta Guarda i messaggi
immagino non l'avrai mai fatta sarà qualche giga di roba

allega i log con le modalità richieste altrimenti non sappiamo dirti nulla
Ancora non ha finito! Ho avviato avvia pulizia e ha iniziato.... !!!

I log ancora non li ho perchè sono fermo con cclear...appena finisce passo al punto successiovo (non posso farli insieme vero?)!
ciccioz1 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 15:52   #9
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da ciccioz1 Guarda i messaggi
I log ancora non li ho perchè sono fermo con cclear...appena finisce passo al punto successiovo (non posso farli insieme vero?)!
No devi far terminare la pulizia, prima e pulire il Registro.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 17:31   #10
ciccioz1
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1773
Ma è normale che ancora non ha finito? Sto lavorando col pc e un pò mi sta rallentando...
ciccioz1 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 17:37   #11
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ciccioz1 Guarda i messaggi
Ma è normale che ancora non ha finito? Sto lavorando col pc e un pò mi sta rallentando...
mentre fa la pulizia , nn devi fare nulla: chiudi tutti i programmi, internet explorer, firefox, tutto...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 19:31   #12
ciccioz1
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1773
Finalmente ha finito cclear...ora inizio il secondo passo.
ciccioz1 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 20:43   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ Riverside:
in merito al post n° 2 di questo thread e raggiungibile al link http://www.hwupgrade.it/forum/showpo...52&postcount=2

come già più volte ti ho ribadito se usi un tuo metodo differente da quello descritto nella Guida alla Disinfezione per Infetti devi informare l'utente che non è un metodo standard.
per quanto possano essere programmi similari non sostituiscono di certo quelli descritti nella procedura sopra citata.
La prossima volta sospendo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 20:53   #14
ciccioz1
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1773
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ Riverside:
in merito al post n° 2 di questo thread e raggiungibile al link http://www.hwupgrade.it/forum/showpo...52&postcount=2

come già più volte ti ho ribadito se usi un tuo metodo differente da quello descritto nella Guida alla Disinfezione per Infetti devi informare l'utente che non è un metodo standard.
per quanto possano essere programmi similari non sostituiscono di certo quelli descritti nella procedura sopra citata.
La prossima volta sospendo
Non è un metodo standard che vuol dire? E' cmq sicuro o posso avere problemi al pc?



p.s. ho notato che nella schermata di start di w Xp non ci sno più programmi...nel senso non ci sono più quei programmi che solitamente c'erano sopra la scritta "tutti i programmi". Come mai?
ciccioz1 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 20:58   #15
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
sono tutti software sicuri. ha voluto farti utilizzare programmi diversi da quelli contenuti nella guida alla disinfezione. non c'è pericolo
http://www.hwupgrade.it/forum/showthread.php?t=1599737
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 21:00   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ciccioz1 Guarda i messaggi
p.s. ho notato che nella schermata di start di w Xp non ci sno più programmi...nel senso non ci sono più quei programmi che solitamente c'erano sopra la scritta "tutti i programmi". Come mai?
xchè utilizzando ccleaner si fa un po di pulizia tra file di sistema inutili, come quelli che ti memorizzano i programmi avviati di recente nel menù di avvio....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 21:01   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
significa che la procedura standard è seguire le scansioni richieste dalla "Guida alla Disinfezione per Infetti"..
il tool della Kaspersky seppur potente è abbastanza giovane emntre i due descritti in guida sono collaudati, superantispyware riconosce meno cose di a-squared-free ma ha meno falsi positivi (ma appunto è richiesto il log e che semmai vengano messi in quarantena gli oggetti). inoltre a-squared possiede il vantaggio che esiste la versione che non necessita di installazione e nel caso specifico sarebbe da lanciare da schermata dos, il programma si chiama a-squared-cmd.
il tool di cureIT non necessita di installazione...
prevxCSI è un analizzatore di malware con database centralizzato e non necessita di installazione..
l'unico che impone l'installazione è "VirIT Lite Explorer"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 21:03   #18
ciccioz1
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1773
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
xchè utilizzando ccleaner si fa un po di pulizia tra file di sistema inutili, come quelli che ti memorizzano i programmi avviati di recente nel menù di avvio....
Quindi poi ricompaiono?
ciccioz1 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 21:13   #20
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ciccioz1 Guarda i messaggi
Quindi poi ricompaiono?
ccleaner è un programma molto collaudato ed affidabile, che elimina solo file inutili, nn necessari x il corretto funzionamento del sistema e dei programmi

oltre la pulizia del sistema, ccleaner integra la modalità pulizia del registro, anch'essa affidabile: qualsiasi cosa trova, la puoi eliminare...

in oltre puoi anche scegliere cosa eliminare, x esempio puoi impedire a ccleaner di svuotarti il cestino prima di avviare la pulizia....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Galaxy S27 Ultra potrebbe utilizzare la ...
Ultimi 2 giorni: ecco le offerte Amazon ...
Maxi sconti su wallbox e cavi per la ric...
Tutti gli sconti più forti sugli ...
Il prossimo smartphone di OnePlus avr&ag...
Che fine ha fatto il Trump Phone? L'usci...
TOP 10 Amazon Black Friday, aggiornata: ...
Ancora per oggi e domani: -20% Black Fri...
Il Bonus Elettrodomestici è un st...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Il nuovo SSD Samsung è fatto con ...
Russia contro WhatsApp: il piano per spe...
Battlefield 6, oltre 2,39 milioni di ten...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v