Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 25-08-2008, 20:59   #1
ildama
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 2
BOSD dopo tentata infezione, help ^^

Buongiorno/buonasera/insomma, ciao a tutti ^^

Sono un nuovo utente di questo forum, di solito sono sempre riuscito a cavarmela con i problemi in cui incorrevo cercando tra post gia esistenti, o tra i vari blog su internet. Ma stavolta ho un problema serio. Sarò logorroico, ma spiego tutto quello che mi è successo e che mi sta succedendo nel modo piu dettagliato possibile.

Premetto che tutti i problemi avvengono su un XP sp3.

Da circa 4-5 giorni il mio pc è continuamente colpito dall'ormai tristemente celebre malware che modifica lo sfondo del desktop, elimina i 2 tab nelle proprietà del desktop, e visualizza una finestra con un license agreement di un certo Antivirus XP 2008 (che sò essere malware dalla prima volta che mi è capitato, anche xk nn sn così scemo da nn capirlo eheh). Bene, qui comincia il tutto.

Appena mi si modifica lo sfondo del desktop, Avast (v.4.8 ultima vers) riconosce come infetto il file system32\wswitch.exe, ma qualsiasi cosa io decida di fare, il seguito nn è mai cambiato. Dicevo, modificatosi il desktop, mi si visualizza il suddetto license agreement, allorchè apro Task Manager e facci un Vai al processo sull'app della finestra appena poppata. Questo mi porta a un processo con nome random che inizia sempre con ".tt" (es: una volta mi è capitato ".tt1b.exe"), che termino immediatamente pensando a possibili ulteriori danni.

Fatto ciò, il computer continua a funzionare regolarmente. Se eseguo una scansione con Avast subito dopo la comparsa del virus, mi riconosce infetto un file con nome alfanumerico senza senso con estensione .scr, dentro la cartella system32. Rimuovendo il file, il problema che mi sorge non cambia. Il problema di cui parlo, è una blue screen of death che mi compare dal riavvio successivo all'infezione del virus, e che continua a comparire ad ogni riavvio del pc dopo circa 30 secondi dal login in windows con il mio account.

Riavviando il pc in modalità provvisoria, ed andando a guardare nel regedit, ho notato alcune voci nelle chiavi di registro di nome "Run" che nn riconoscevo, alcune che facevano riferimento a exe a me sconosciuti, altre ancora mai sentite. Ho proceduto allora a un delete brutale di queste voci, ammontanti in tutto a una decina (premetto che ho fatto quest'azione sconsiderata perchè il mio hd è diviso in 2 partizioni, una C: per winzozz e altro e una E: per dati e programmi. Si, risolverei il problema del virus con un format di C:, ma sono alla 6° formattazione in 3 giorni, e rimettere driver e tutto il resto è abbastanza lunghetta), e alla cancellazione dei file a cui si riferivano nelle cartelle system32 e altre, e in seguito al riavvio il pc pareva funzionare, niente bosd !!!

Ma la mia gioia è durata poco, visto che al riavvio successivo, senza segni di infezione o nient altro (niente desktop cambiato o finestra con license agreement) è tornata la tanto amata bosd, in mezzo alle scatole. Sto scrivendo ora dal pc in modalità provvisoria, confidando nella fama che so che gli utenti di questo forum hanno e sperando in una vostra risposta esauriente eheh visto che questo pc mi serve non solo per gioco (eh si, WoW è una droga xD ) ma anche per lo studio.

Premetto che ho gia cercato il più possibile su internet risposte ai miei quesiti, ma niente, le uniche soluzioni che trovo sono riferite a come eliminare i file di Antivirus XP 2008, di cui io nono sono infetto perchè ho chiuso prima la finestra del license agreement.

Ringrazio tutti gli utenti del forum anticipatamente,
Stanotte cerco di riloggare qui appena torno, sono certo che troverò già una marea di risposte XD
Grazie mille ragazzi,
un utente disperato
ildama è offline  
Old 25-08-2008, 21:11   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.
Segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi
  4. log di Dr.Web CureIT scaricato ed aggiornato ad oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già parzialmente ripulito, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.


Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa è una brevissima guida alla pubblicazione dei log
Questo è un esempio preciso ed ordinato di come vorremmo tu caricassi i log


link utili per il caricamento log ed immagini
caricamento log wikisend.com, mediafire.com
caricamento immagini fileqube
wjmat è offline  
Old 26-08-2008, 00:23   #3
ildama
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 2
Grazie per la risposta spaventosamente immediata ^^

Certo ho letto i 2 post da leggere obbligatoriamente prima di postare, mi dispiace di non aver potuto postare subito i log ma nn avevo il tempo necessario.
Devo risolvere un problema che ho in modalità provvisoria con i miei browser web, nn scaricano file .exe ma tutti gli altri formati si. Cercherò di reperire il più velocemente possibile gli scanner che sono necessari in un altro formato, il piu aggiornati possibile.

Risponderò appena avrò tutti i log,
Grazie, a presto

EDIT: perfetto il download di file .exe pare funzionare di nuovo, per alcuni degli scanner da scaricare, il tutto si velocizza ^^

EDIT2: mi dispiace, molti degli scanner parevano scaricarsi, ma niente. Procedo alla formattazione della partizione C:, scarico tutti gli scanner mentre il pc funziona bene, poi nel caso venissi ricolpito dal virus ritorno a scrivere e posto direttamente i logs. Grazie mille, scusate del disturbo ^^

Ultima modifica di ildama : 26-08-2008 alle 01:11.
ildama è offline  
Old 26-08-2008, 09:41   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ildama Guarda i messaggi
Grazie per la risposta spaventosamente immediata ^^

Certo ho letto i 2 post da leggere obbligatoriamente prima di postare, mi dispiace di non aver potuto postare subito i log ma nn avevo il tempo necessario.
Devo risolvere un problema che ho in modalità provvisoria con i miei browser web, nn scaricano file .exe ma tutti gli altri formati si. Cercherò di reperire il più velocemente possibile gli scanner che sono necessari in un altro formato, il piu aggiornati possibile.

Risponderò appena avrò tutti i log,
Grazie, a presto

EDIT: perfetto il download di file .exe pare funzionare di nuovo, per alcuni degli scanner da scaricare, il tutto si velocizza ^^

EDIT2: mi dispiace, molti degli scanner parevano scaricarsi, ma niente. Procedo alla formattazione della partizione C:, scarico tutti gli scanner mentre il pc funziona bene, poi nel caso venissi ricolpito dal virus ritorno a scrivere e posto direttamente i logs. Grazie mille, scusate del disturbo ^^
Quote:
Premetto che ho gia cercato il più possibile su internet risposte ai miei quesiti, ma niente, le uniche soluzioni che trovo sono riferite a come eliminare i file di Antivirus XP 2008, di cui io nono sono infetto perchè ho chiuso prima la finestra del license agreement.
il che vuol dire che ti sei infettato

Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-08-2008 alle 09:43.
Chill-Out è offline  
Old 26-08-2008, 11:43   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a questo punto ci si sposta di la
xcdegasp è offline  
 Discussione Chiusa


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Lucid presenta Gravity Touring, il SUV e...
Meta è stata condannata in Spagna...
Chat di gruppo su ChatGPT: al via la fas...
Ubisoft, dietro la trimestrale rimandata...
Gli sviluppatori di Genshin Impact hanno...
Poltronesofà colpita da ransomwar...
FSD e Autopilot: Tesla aggiorna i dati c...
Conclusa la campagna di osservazione del...
Il punto della situazione sulle offerte ...
Windows compie 40 anni, tra conquiste e ...
Black Friday Smartwatch: Amazfit, Apple,...
Operativo il primo Tesla Supercharger te...
Grok idolatra Elon Musk e lo considera s...
Il telescopio spaziale James Webb ha oss...
Record per l'energia eolica: nel Regno U...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v