Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-11-2008, 08:20   #1
abarth252
Member
 
Iscritto dal: Jan 2008
Messaggi: 57
Pc bloccato: virus?

Il solito amico "so tutto io", 2 giorni fa mi ha installato adobe illustrator col crack..purtroppo il crack era infetto da un virus....dopo aver disinstallato il tutto mi sono accrto che XP ci mette qualche secondo in più a spegnersi (prima si spegneva in maniera immediata) e a volte il floppy si mette a far rumore all'impazzata..

Il tool online di Kaspersky non mi ha trovato niente (cosi' come superantispyware)
Avira mi ha trovato e isolato 2 file infetti da 'DR/IstBar.IS.1' [dropper] (credo sia un malware)

il problema dello spegnimento persiste (così come quello del floppy)

Ieri sera il pc si è bloccato mentre navigavo (blocco totale compresa icona del mouse e impossibitato a affettuare ctrl+alt+canc..ho dovuto resettare)

Stamattina il pc si è bloccato di nuovo con nuovo reset...va anche detto che la temperatura hard disk era di 25° (ho letto che non è l'ideale) quindi ho rimosso la ventolina ed è salita a 30° (ho pensato ad un problema all 'hard disk..ma quando il pc si è bloccato non ho sentito un rumore di ingranaggi ma un lieve "bip")

Quando si è bloccato la seconda volta dopo un pc si è resettato da solo...il problema del floppy comunque persiste...comunque per ora navigo senza blocchi
abarth252 è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 08:31   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.

Per ripulire completamente il pc segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .

Leggi bene tutto questo post, e salvo problemi gravi, arriverai in fondo alla guida in perfetta autonomia


Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine e anche se non è stato rilevato nulla:
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi oppure di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI

Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...



Questa è una brevissima guida alla pubblicazione dei log, qui e qui esempi precisi ed ordinati di come vorremmo tu li caricassi.

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube.com, imageshack
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 16:01   #3
abarth252
Member
 
Iscritto dal: Jan 2008
Messaggi: 57
sto postando da un'altro pc

mentre mi accingevo a fare una scansione online si è risentito il "bip" proveniente dall'hard disk....ho sentito come se l'hard disk "ripartisse" e il pc si è resettato da solo..

purtroppo non carica più il sistema operativo..sto portando il pc in assistenza (a questo punto, male che vada, spero che sia rotto solo il disco..)
abarth252 è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 16:14   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Beh speriamo di no, perchè se si è rotto il disco devi spendere soldi anche per quello.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 22:41   #5
abarth252
Member
 
Iscritto dal: Jan 2008
Messaggi: 57
non so che dire...

ho ritirato il pc stasera..

l'hanno tenuto una settimana e hanno detto che funziona (ma in pratica l'hanno controllato solo nella giornata di ieri)...praticamente con loro windows si è avviato normalmente..

ho fatto uno scandisk e non mi ha trovato settori danneggiati nel disco

il floppy contnua ad attivarsi ogni tanto da solo (ricordo che il blocco e lo spegnimento avveniva solo col pc collegato in rete)

proverò la vostra "cura" e vi farò sapere..
abarth252 è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2008, 20:37   #6
abarth252
Member
 
Iscritto dal: Jan 2008
Messaggi: 57
ho effettuato le scansioni

Malwarebytes log> http://www.fileqube.com/file/XUIrwJ152334
A-Squared log> http://www.fileqube.com/file/MGptoTITS152336
Kaspersky log> http://www.fileqube.com/file/PkyOEV152337
Dr.Web log> http://www.fileqube.com/file/cnhRccQlf152342
ESET Sys log> http://www.fileqube.com/file/hVjnDXC152343
HiJackThis log> http://www.fileqube.com/file/hLLEALV152345
Gmer log> http://www.fileqube.com/file/NUAPsB152346
PrevxCSI log> http://www.fileqube.com/file/EoApeKhti152347

le scansioni "lunghe" (le prime 4) mi hanno trovato qualcosa..
abarth252 è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2008, 20:57   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Esegui HJT clicca si Do a system scan only e metti il segno di spunta ella casella bianca a sx delle sotto indicate voci

Quote:
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/res...scbase4009.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} -
O16 - DPF: {CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1) -
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} (Java Plug-in 1.5.0_11) -
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} (Java Plug-in 1.6.0_01) -
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.6.0_02) -
clicca su Fix cheked

Per il resto non vedo altro
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Quattro persone arrestate negli USA per ...
Kindle Paperwhite Signature Edition, Col...
Boom di vendite per Kindle e Fire TV Sti...
iPhone 17 Pro, il più desiderato,...
Nuovo record, 849€ per i MacBook Air con...
Wi-Fi 8 secondo Intel: la nuova era del ...
MediaWorld e il caso degli iPad Air vend...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v