Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-01-2010, 10:47   #1
MarvivrA
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 340
Xp modalità provvisoria bloccata e mille altri problemi

Ciao, ho bisogno di voi, sono due settimane che provo a liberare il mio unico pc dalla miriade di virus che sono comparsi..
Dunque: il tutto è partito con il rallentare del sistema in modo abnorme, dovuto ad un overclock del processore che rischiando di esagerare e rompersi mandava a windows il segnale per la schermata blu. Durante il normale uso del computer quindi tutto rallentava fino a fermarsi e il processore veniva stressato in modo esagerato.
Provate un pò di scansioni ho trovato un &mbr.0 rootkit con prevx e c'erano due file di system32 che erano infetti, così li ho stupidamente cancellati (erano già passate ore ed ore di "rabbia intensa" hehe).
Sostanzialmente il problema non si è risolto, ovviamente. Ho provato Gmer ma si bloccava dandomi un errore e la terminazione del programma ( un errore generico che windows chiedeva di segnalare ).
Ho deciso allora di seguire la vostra guida, ma ho fatto tutto dalla modalità provvisoria perchè mi è impedito da msconfig di tornare in modalità normale: ovvero sembra tornarci ma rimangono le impostazioni della modalità provvisoria (grafica di win 3.1 eccetera).

Non viene rilevata la scheda audio.

Avg non ha componenti attivi.

Se tento di passare a modalità normale o selettiva mi esce un messaggio con scritto che alcuni servizi non si ha il permesso di modificarli, indicandomi di accedere con un account amministratore (il mio account però lo è già).

Gmer come suddetto provoca un errore.

Gli aggiornamenti di windows falliscono.

Ho aggiornato nuovamente a SP3 ma non cambia niente.

DIMENTICAVO: sin dall'inizio (momento in cui si è verificato il primo overclock), il nome dell'utente dalla tabella dei processi attivi in task manager è SCOMPARSO: non potevo sapere quali erano i processi di sistema e non!

Allego il risultato delle scansioni effettuate in questi giorni:


01 Malwarebytes log.txt

02 a-squared log.txt

03 F-secure log.txt

04 cureit log filtrato.txt

05 Sysinspector log.xml

06 hijackthis.log

07 log.log



Spero possiate aiutarmi. I problemi sono infiniti, e nonostante siano stati trovati ed eliminati molti virus non so più cosa fare. Formattare sarebbe la cosa migliore, se avessi un altro computer..non avendolo..

Ultima modifica di MarvivrA : 27-01-2010 alle 10:53.
MarvivrA è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 15:07   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la scansione con f-secure l'hai fatta in mdalità fast anzicchè completa, s epuoi rifarl te ne sarei grato
mancherebbe gmer

a-squared non è aggiornato quindi aggiornalo e poi scansiona nuovamente in modalità deep

Ultima modifica di xcdegasp : 27-01-2010 alle 15:43.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 15:59   #3
MarvivrA
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 340
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
la scansione con f-secure l'hai fatta in mdalità fast anzicchè completa, s epuoi rifarl te ne sarei grato
mancherebbe gmer

a-squared non è aggiornato quindi aggiornalo e poi scansiona nuovamente in modalità deep
grazie per la risposta! Almeno uno

Ora faccio la scansione con F-secure completa e aggiorno e ripeto la scansione con a-squared! A presto gli aggiornamenti!
MarvivrA è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 18:23   #4
MarvivrA
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 340
ecco intanto il log di F-secure

03 F-secure complete scan log.txt
MarvivrA è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 21:38   #5
MarvivrA
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 340
ed ecco anche a-squared aggiornato scansione completa:

02 a-squared log.txt


Spero sappiate aiutarmi..
MarvivrA è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 23:34   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ok, manca gmer
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 00:06   #7
MarvivrA
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 340
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ok, manca gmer
ecco: Gmer mi blocca il computer, portandolo probabilmente all'overclock, devo spegnerlo perchè si pianta tutto. Come è possibile? che Gmer non sia il tramite del virus, o l' eseguibile di cui approfittare per innescare qualcosa?

help
MarvivrA è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 19:50   #8
ermacinaro
Bannato
 
Iscritto dal: Jan 2010
Messaggi: 2
sality virus

ciao hai il sality virus scarica e masterizza kaspersky reseque disk e fai una scansione ed elimini tutto poi riaccendi il pc e scansiona con mbam ed elimina tutto poi metti avira antivir e ti do il serial di malwarebite x la protezione in tempo reale con ovviamente un buon firewall se hai problei a masterizare kaspersky fai quello di avira se non li trovi ti do i vari link se non riesci a fare qualcosa io sono qui.
hai anche l' autorun virus quindi il sality c'e'.
ciaoo!!

Ultima modifica di ermacinaro : 28-01-2010 alle 19:54. Motivo: ho dimanticato di metterlo prima
ermacinaro è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 20:23   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ermacinaro Guarda i messaggi
ciao hai il sality virus scarica e masterizza kaspersky reseque disk e fai una scansione ed elimini tutto poi riaccendi il pc e scansiona con mbam ed elimina tutto poi metti avira antivir e ti do il serial di malwarebite x la protezione in tempo reale con ovviamente un buon firewall se hai problei a masterizare kaspersky fai quello di avira se non li trovi ti do i vari link se non riesci a fare qualcosa io sono qui.
hai anche l' autorun virus quindi il sality c'e'.
ciaoo!!
Il Regolamento che hai accettato all'atto dell'iscrizione è estremamente chiaro

1. Cosa non è consentito fare nel forum

Quote:
11. Aprire discussioni riguardanti pornografia, pirateria (niente crack, serials, warez o qualsiasi richiesta tecnica di natura illecita - in particolare quelle su radio, televisione, satelliti e telefonia -) e pubblicità di alcun tipo, oltre a qualsiasi attivita' illecita ai sensi delle vigenti leggi italiane.
onde ragion per cui l'utenza viene bannata.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2010, 09:07   #10
MarvivrA
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 340
Ho fatto una scansione con Kaspersky e dopo più di 24 ore ho ottenuto che non ha trovato un bel niente. continuo quindi a trovare l'errore "Errore durante il tentativo di modificare un servizio. E la modalità "normale" in realtà ha qualcosa che non va, sembra tutto rimanere in modalità provvisoria"..quindi avete altri aiuti? Probabilmente esauriti i virus mi rimane l'instabilità del sistema dovuta all'accidentale eliminazione di due file da system32 che erano infetti..per ripristinare il sistema posso riparare windows con il cd di xp? anche se non cel'ho perchè non me lo hanno fornito al momento dell'acquisto un eventuale cd scaricato da fonti attendibili dovrebbe riconoscere la mia chiave originale, no?

Esiste una fonte da cui scaricare windows xp? (ho aggiornato a sp3, non so se sia influente)

Ultima modifica di MarvivrA : 01-02-2010 alle 13:51.
MarvivrA è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2010, 08:07   #11
MarvivrA
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 340
nessuno saprebbe dirmi se è opportuno riparare windows? o se è almeno possibile?
MarvivrA è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2010, 15:15   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se non ce l'hai avrai probabilmente una procedura che lo genera, nei pc preconfigurati da marchi come dell, acer, sony, hp, toshiba, ecc.. è così

se tu avessi un pc assemblato da te o comunque non di marca quindi assemblato "da terzi" dovrai conttare microsoft che ti indicherà cosa puoi fare.. se dovrai acquistare il cd, ti consiglio a questo punto di acquistare quello di windows seven

Ultima modifica di xcdegasp : 02-02-2010 alle 15:18.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2010, 19:29   #13
MarvivrA
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 340
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
se non ce l'hai avrai probabilmente una procedura che lo genera, nei pc preconfigurati da marchi come dell, acer, sony, hp, toshiba, ecc.. è così

se tu avessi un pc assemblato da te o comunque non di marca quindi assemblato "da terzi" dovrai conttare microsoft che ti indicherà cosa puoi fare.. se dovrai acquistare il cd, ti consiglio a questo punto di acquistare quello di windows seven

ok, trovato un cd di xp, ma come fare per eseguire il recovery dei soli file di sistema? non trovo niente a riguardo..o devo sovrascrivere l'intero sistema reinstallando windows? perchè in tal caso ho paura di perdere l'installazione di tutti i programmi, cosa che sarebbe molto molto grave per la quantità di software che mi serve quotidianamente..
Grazie per la risposta, comunque, è bello poter contare sul gratuito aiuto di terze persone
MarvivrA è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2010, 21:51   #14
MarvivrA
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 340
up (scusate)
MarvivrA è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2010, 07:22   #15
MarvivrA
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 340
Sono davvero costretto a comperare un nuovo computer? non c'è modo di riparare quei due file di system 32 che ho accidentalmente cancellato senza perdere l'installazione dei programmi? o sapere come si chiamano in modo da cercare di recuperarli dai file temporanei?

non so più dove sbattere la testa..
MarvivrA è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2010, 08:30   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica un nuovo log di prevx, grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2010, 09:04   #17
MarvivrA
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 340
eccolo, non trova niente..se ben ricordo una delle due dll che ho cancellato da system32 era "sound" qualcosa, infatti non va più l'audio. l'altra non la ricordo..se riusissi a sapere almeno che dll ho eliminato..

log prevx.log
MarvivrA è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2010, 13:55   #19
MarvivrA
Senior Member
 
Iscritto dal: Apr 2007
Messaggi: 340
eccolo, scusami:

prevxcsLog.log
MarvivrA è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2010, 14:29   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
purtroppo non vedo problemi a livello di malware....
chiedi qui
http://www.hwupgrade.it/forum/forumdisplay.php?f=33
per sistemare i problemi rimasti
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v