Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-07-2008, 09:16   #1
ajalro
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 657
avevo virus, forse l'ho tolto, ma il problema rimane

Buongiorno a tutti...

nonostante avessi l'antivirus sono stato infettato... me ne sono accorto perchè le scritte nelle barre dei titoli di internet explorer, dei programmi e anche i contenuti di celle excel risultavano illeggibili, con delle spesse linee orizzontali...

ho fatto una scansione, avevo il norton, che mi ha rilevato il backdoor.sdbot, ma senza riuscire a eliminarlo e allora ho iniziato a installare/disintallare tutti gli antivirus esistenti, trovando e rimuovendo anche altre minacce che il norton non aveva visto, per ultimo con il trustport e il sophos antivirus dovrei essere riuscito a rimuovere tutto, però il difetto visivo delle linee orizzontali rimane, cosa significa? che il virus in realtà non è stato rimosso?

vorrei vivamente evitare di formattare, ma non posso neanche tenere quelle scritte illeggibili, soprattutto quando lavoro in excel

che ne pensate?
ajalro è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2008, 12:55   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.

Postaci una immagine secondo le modalità che trovi qui sotto

Non possiamo sapere se sei veramente pulito...
Leggi le regole di sezione e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ti rielenco brevemente le modalità di pubblicazione dei log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive.
Clicca su Gestisci allegati → si aprirà una finestra → Click su Sfoglia → seleziona il file da caricare → Click su Carica → sotto allegati correnti vedrai il tuo log caricato → Chiudi la finestra
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito → clicca su sfoglia → seleziona il file da caricare → poi invia o upload → aspetta che venga caricato → copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
Le immagini più grosse salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online.


Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di A-squared scansione deep aggiornato ad oggi
  2. log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi
  3. log di Dr.Web CureIT scaricato ed aggiornato ad oggi
  4. log di ESET SysInspector
  5. log di HiJackThis
  6. log di Gmer
  7. log di PrevxCSI

In questa maniera, tu avrai un pc già parzialmente ripulito, e noi le informazioni necessarie per i restanti interventi.

Ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 08:54   #3
ajalro
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 657
ciao wjmat, grazie per la risposta, ho seguito alla lettera la procedura che mi ha consigliato e ti allego i vari rapporti numerati in ordine di esecuzione (tutti nell'unico zip del link).

http://wikisend.com/download/590830/rapporti.zip

Quello che c'era da rimuovere e che è stato rilevato l'ho rimosso, però resta sempre il problema (per spiegarmi meglio guarda l'immagine "problema"), che a questo punto (se davvero il virus o quel che era fosse stato rimosso) non so + da cosa dipenda, ma soprattutto come fare a risolverlo.

che ne pensi?
ajalro è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 09:45   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [WPA] regedit.exe /s WXMCE_WPA_CRACK.reg
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [googletalk] "C:\Programmi\Google\Google Talk\googletalk.exe" /autostart
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD} (TSEasyInstallX Control) - http://www.trendsecure.com/easy_install/_activex/it/TSEasyInstallX.CAB
non capisco l'immagine di kaspersky
dr.web nella guida c'è scritto dove prendere il log
Fai start → esegui copia/incolla il testo rosso %USERPROFILE%\DoctorWeb (invio) il log lo trovi li
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 10:00   #5
ajalro
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 657
ok, appena torno a casa dall'ufficio faccio come hai detto

la schermata di kaspersky è lo screenshot di quello che ottengo quando faccio doppio click sul file clrav che ho scaricato cercando kaspersky virus removal tool qui
http://www.kaspersky.com/removaltool...146410248#open

ma secondo te può essere che ho ancora qualche virus o simili in giro? come si spiega sennò quella anomalia?
ajalro è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 10:08   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
potrebbero essere semplicemente le impostazioni di aspetto
una volta pulito vediamo anche quello
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2008, 07:36   #7
ajalro
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 657
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log

non capisco l'immagine di kaspersky
dr.web nella guida c'è scritto dove prendere il log
Fai start → esegui copia/incolla il testo rosso %USERPROFILE%\DoctorWeb (invio) il log lo trovi li
ho allegato il nuovo log di hijackthis
quello di dottor web dove mi avevi detto di cercare
e quello di un altro kaspersky removal (forse intendevi questo)

http://www.mediafire.com/?yd3ocytwmnz

purtroppo il problema permane ancora.....
ajalro è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2008, 09:08   #8
ajalro
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 657
ho notato anche che a volte compaiono delle strane righe a schermo, in alleagato un esempio, e mi pare, ma sinceramente non sono sicuro perchè è il pc di mio padre che in precedenza non ci fossero; il problema invece delle righe nei campi di testo in grassetto è sicuramente comparso con il virus,

http://www.mediafire.com/imageview.p...lvvney&thumb=4

cosa proponi? ti ringrazio
ajalro è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2008, 16:24   #9
ajalro
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 657
nessuna idea....?

help...
ajalro è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2008, 19:50   #10
ajalro
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 657
niente....
.....
mi sa che mi tocca formattare....
ma per non incorrere un domani nello stesso problema e essere punto e da capo, qual è il migliore antivirus, quello che blocca davvero qualsiasi cosa?
avevo norton, ma quando ho lanciato il file infetto, norton sì me l'ha detto che era infetto, ma ha infettato il pc...bell'antivirus davvero... qual è quello che può farmi stare tranquillo al 200%?
ajalro è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2008, 23:16   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fammi capire ma quelle righe le vedi solo ed esclusivamente nello screenshot postato o dappertutto?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2008, 23:41   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
probabilmente scheda video che sta mostrando is egni di un malfunzionamento hardware..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2008, 23:49   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
probabilmente scheda video che sta mostrando is egni di un malfunzionamento hardware..
Temo a me non risulta un virus che fà ciò
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 09:16   #14
ajalro
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 657
potrebbe essere, però ora ho formattato e sembra tutto ok... ma che antivirus mi consigliate a questo punto? perchè comunque il virus l'avevo preso...e avevo norton...ce n'è uno infallibilissimo ed efficacissimo nella rimozione?
ajalro è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2008, 10:32   #15
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nel trattamento che ho in firma trovi tutte le info per un pc sicuro
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 12-07-2008, 00:55   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da ajalro Guarda i messaggi
potrebbe essere, però ora ho formattato e sembra tutto ok... ma che antivirus mi consigliate a questo punto? perchè comunque il virus l'avevo preso...e avevo norton...ce n'è uno infallibilissimo ed efficacissimo nella rimozione?
allora forseerano solo i driver difettosi..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Cloud sovrano: l'approccio di Broadcom c...
HONOR conferma l'arrivo in Italia di Mag...
La Cina sotto pressione impone maniglie ...
OpenAI integra le app in ChatGPT per tra...
NVIDIA sarebbe pronta a tagliare la prod...
Prezzo minimo storico per iPhone 16 Pro:...
Riot Games scopre una falla nei BIOS che...
Beats in super offerta su Amazon: aurico...
Batterie elettriche, Samsung SDI e Stell...
Clivet presenta Fullness, la pompa di ca...
SpaceX lancerà 167 razzi spaziali...
Yakuza Kiwami 3 e Dark Ties protagonisti...
Privacy a rischio: ecco la VPN che regis...
SpaceX ha annunciato che un satellite St...
ASUSTOR presenta i nuovi NAS Lockerstor ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v