Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-02-2009, 15:14   #1
breaker27
Member
 
L'Avatar di breaker27
 
Iscritto dal: Jun 2008
Messaggi: 83
Help!!! Pc del mio amico infetto...

Incomincio dicendo che un pò di giorni fa andai a casa di un mio amico e vidi che il suo pc era in condizioni penose: msn non si connetteva, nod32 era scaduto, internet non apre le pagine e la maggiorparte dei programmi di sicurezza tra cui Ccleaner non partono. Allora mi munisco della mia chiavetta e ci carico sopra combofix, atf cleaner, elibagla, bagled e altro...inserita la chiavetta viene infettata (me ne sono accorto perchè tornando a casa l'ho collegata al mio pc e avira mi bloccava il virus). Procedo con il download del Kaspersky cd rescue e lo avvio...caricato il tutto l'aggiornamento non parte e l'antivirus mi scansiona solo la chiavetta poichè il disco fisso non veniva riconosciuto e mi trovò un trojan. Riavvio il pc, cambio nome a combofix e lo faccio partire, quando mi viene richiesto di riavviare il pc ecco che compare la mitica schermata blu e mi tocca riavviare di nuovo; il pc si riaccende e non si caricano le icone allorchè aprii il task manager e digitai explorer.exe e tutto comparì compresa la schermata della creazione del log di combofix che tolsi subito poichè mi ero stufato. Conclusioni la connessione ad internet non va e penso che il desktop non compaia più...mi aiutate per favore??? Sto nei guai poichè mi so preso la responsabilità e quindi vorrei completare la disinfezione prima di questa domenica. Grazie Ciao
breaker27 è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2009, 16:01   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
servirebbero i vari log perchè noi non sappiamo cosa sia stato fatto e che malware ci fossero.
venirti incontro è quindi per noi un brancolare nel buio ma per quel che possiamo fare possiamo indicarti u n thread per fare comparire il desktop:
http://www.hwupgrade.it/forum/showthread.php?t=1555416

per la connessione internet avresti dovuto continuare la lettura della guida dedicata a Bagle dove nella parte finale c'è scritto cosa fare per problemi alla connessione!
http://www.hwupgrade.it/forum/showthread.php?t=1933977
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2009, 13:29   #4
breaker27
Member
 
L'Avatar di breaker27
 
Iscritto dal: Jun 2008
Messaggi: 83
La situazione si fa più grave...ieri sono andato dal mio amico e acceso il pc compare l'insolita schermata dove scegliere l'utente (cosa che non appariva le altre volte poichè l'avvio di winodows era quello rapido) e cliccando sull'icona vengo rimandato alla schermata di login. Subito torno a casa e faccio una ricerca riguardo la discussione creata in questo forum per ripristinare il file USERINIT.EXE e ho optato per la creazione del UBCD4WIN. Ecco che sorgono alcuni dubbi: Non so che SP è installato nel pc del mio amico; non so quali applicazioni devo togliere dalla lista di UBCD4WIN per ottenere un iso leggera e con software antivirus e antispyware; avendo il SP 3 installato sul mio pc, controllo se il mio file userinit.exe ha l'hash corrispondente a quello dell'SP3, ma è uguale a quello dell'SP2. Vi prego aiutatemi è urgente!!! Se potete passatemi un file USERINIT.EXE buono versione compatibile con l'SP2...Grazie Ciao
breaker27 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2009, 14:19   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per userinit se leggi qui http://www.hwupgrade.it/forum/showpo...66&postcount=3
è indicato come ricavare la versione del sp in base all'hash di userinit.exe
ma comunque sono indicate cartelle in cui puoi trovare quel file

per le applicazioni di ubcd è indicato chiaramente cosa togliere e cosa aggiungere, per problemi chiedi in quel 3d

gli hash di userinit erano invertiti, lisistemo al volo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2009, 14:21   #6
breaker27
Member
 
L'Avatar di breaker27
 
Iscritto dal: Jun 2008
Messaggi: 83
Mi potete passare il file Userinit.exe per windows xp home edition SP2? Io non posso perchè ho la versione 3 del ServicePack.

Ultima modifica di breaker27 : 28-02-2009 alle 14:26.
breaker27 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2009, 14:26   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prova a cercare una copia nelle cartelle indicate nel 3d
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2009, 14:29   #8
breaker27
Member
 
L'Avatar di breaker27
 
Iscritto dal: Jun 2008
Messaggi: 83
Ripeto che ho la versione 3 del service pack, quello dell'amico mio penso che sia il 2...e quindi non ho il file adatto!!! Pleaseee....
breaker27 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2009, 14:38   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
le cerchi con ubcd nelle cartelle di quel pc
edit:
allegate copie nel suo 3d

Ultima modifica di wjmat : 28-02-2009 alle 14:46.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2009, 18:50   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da breaker27 Guarda i messaggi
Ripeto che ho la versione 3 del service pack, quello dell'amico mio penso che sia il 2...e quindi non ho il file adatto!!! Pleaseee....
non credo sia un problema caricare quello del sp3 purchè non sia di Vista
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2009, 18:55   #11
breaker27
Member
 
L'Avatar di breaker27
 
Iscritto dal: Jun 2008
Messaggi: 83
Grazie tante per aver caricato il file...prima sono andato a casa del mio amico e ho bootato il cd creato con UBCD4WIN...siccome non trovavo le cartelle dove avevo messo il file, ho lanciato la scansione di SUPERAntispyware aggiornato durante la creazione del cd...vedremo cosa trova!!! Ciao
breaker27 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 02:59   #12
IlPadrino
Senior Member
 
L'Avatar di IlPadrino
 
Iscritto dal: Sep 2002
Messaggi: 2178
Ciao ragazzi, ne approfitto della discussione perchè anche io ho da poco sistemato un pc con userinit infetto. Altri problemi erano la schermata di avviso di infezione da spyware e il classico bollino rosso con croce bianca in basso. Anche la connessione non funzionava e il firewall era bloccato
Sono riuscito a risolvere con malwarebytes+prevx+combofix+a-squared (e ovviamente scansione con antivirus aggiornato).

Vorrei capire però (per non trovarmi impreparato), dove il malware va a modificare per bloccare la connessione e il firewall di windows.. o quantomeno come fare a ripristinarli manualmente. Il firewall per esempio anche dopo averlo riattivato dal servizio si presentava così


e si è sistemato solo dopo che ho usato combofix.Penso che avesse più trojan/malware insieme (sicuramente dropper tra questi) perchè era proprio incasinato. Se interessa posso fornire i vari log

grazie in anticipo e scusate se ho inzozzatto il thread in qualche modo, ma credo che possa tornare utile anche a breaker

Ultima modifica di IlPadrino : 01-03-2009 alle 13:04.
IlPadrino è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 12:01   #13
breaker27
Member
 
L'Avatar di breaker27
 
Iscritto dal: Jun 2008
Messaggi: 83
x il Padrino: non fa niente se ti sei intromesso nella discussione, anzi volevo chiederti se hai usato UBCD4WIN per rimpiazzare il file userinit.exe infetto. Come firewall puoi usare ZoneAlarm che è un'ottima alternativa a quello integrato in windows.

x xcdegasp & wjmat: ieri dopo che abbiamo lasciato il pc scansionare (ore 16:25) abbiamo scoperto che al nostro ritorno (ore 19:30) il computer si era spento. Noi abbiamo spento solo il monitor!!! Mah...che casino! Oggi, sempre se ho voglia perchè la situazione è diventata insostenibile, proverò a rimpiazzare userinit.exe
breaker27 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 12:16   #14
IlPadrino
Senior Member
 
L'Avatar di IlPadrino
 
Iscritto dal: Sep 2002
Messaggi: 2178
allora per rimpiazzare "userinit.exe" ho usato anche io un live cd, MiniPE XT; come firewall io personalmente uso ancora sygate configurato a puntino, in quel pc invece c'è attivo quello di windows.

A me interessava principalmente la procedura per riattivare quei due servizi manualmente (connessione e firewall), di modo da essere un pò autonomo le prossime volte, anche con la minaccia ancora attiva. Per esempio gi OpenDNS bypassano le modifiche create dal malware in ogni caso?
IlPadrino è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 12:22   #15
breaker27
Member
 
L'Avatar di breaker27
 
Iscritto dal: Jun 2008
Messaggi: 83
Eri, per caso, infetto da bagle? Comunque per ripristinare la connessione scarica XP TCP/IP Repair avvia l'installazione ed avvialo. Clicca su Reset TCP/IP, poi su su Repair Winsock, infine riavvia il pc.
breaker27 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 12:23   #16
breaker27
Member
 
L'Avatar di breaker27
 
Iscritto dal: Jun 2008
Messaggi: 83
Eri, per caso, infetto da bagle? Comunque per ripristinare la connessione scarica XP TCP/IP Repair avvia l'installazione ed eseguilo. Clicca su Reset TCP/IP, poi su su Repair Winsock, infine riavvia il pc.
breaker27 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 12:29   #17
IlPadrino
Senior Member
 
L'Avatar di IlPadrino
 
Iscritto dal: Sep 2002
Messaggi: 2178
ciao, non credo fosse beagle. Forse erano un bel pò (trojan dropper di sicuro). Ho ancora i log salvati di tutti i programmi che ho usato
IlPadrino è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 12:31   #18
breaker27
Member
 
L'Avatar di breaker27
 
Iscritto dal: Jun 2008
Messaggi: 83
Scusa per il doppio post...comunque hai utilizzato il programma per ripristinare la connessione? Come è andata? Ciao
breaker27 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 13:08   #19
IlPadrino
Senior Member
 
L'Avatar di IlPadrino
 
Iscritto dal: Sep 2002
Messaggi: 2178
no per la connessione non ho usato quel prog (che ho visto ora con la guida). appena ho lanciato prevx csi mi ha avvisato che erano state apportate delle modifiche alla connessione e le ha corrette (non mi ricordo se si è risolto in quel momento)
IlPadrino è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 13:40   #20
breaker27
Member
 
L'Avatar di breaker27
 
Iscritto dal: Jun 2008
Messaggi: 83
Mmm...ok...ma tu hai prevx csi con la licenza?
breaker27 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Quattro persone arrestate negli USA per ...
Kindle Paperwhite Signature Edition, Col...
Boom di vendite per Kindle e Fire TV Sti...
iPhone 17 Pro, il più desiderato,...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v