Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-02-2010, 20:33   #1
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Attacchi su tutti i fronti!

Salve a tutti!
Premetto che ho provato a fare una ricerca sul forum per vedere se la discussione non fosse già stata trattata, ma non ho avuto risultati: mi scuso in anticipo se sono cose di cui si sia già discusso!

Oggi ho acceso il pc e sono stato bombardato da messaggi di Avira su un trojan che Avira chiama Tr/Ertfor.B.15; nonostante inviassi il file in quarantena o tentassi di eliminarlo, i messaggi continuavano ad arrivare.

Una volta in panne il pc, ho pensato di riavviare; è stato l'inizio della fine.

Ora sono bombardato anche da Tr/spy.gen, da fndxes.exe e TR/Crypt.ZPACK.Gen.

Il pc va lentissimo e posso fare veramente poco (vi scrivo da un altro). La situazione è migliorata un pò quando ho disabilitato la connessione internet.

Potete aiutarmi a risolvere il problema?

E' importantissimo, ho tutto il materiale dell'università sul pc, per non parlare della tesi..

Grazie mille in anticipo!
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 20:35   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 20:46   #3
Casey Jones
Senior Member
 
L'Avatar di Casey Jones
 
Iscritto dal: Dec 2009
Città: Pavia
Messaggi: 426
Quote:
Originariamente inviato da NiubboWiz Guarda i messaggi
Salve a tutti!
Premetto che ho provato a fare una ricerca sul forum per vedere se la discussione non fosse già stata trattata, ma non ho avuto risultati: mi scuso in anticipo se sono cose di cui si sia già discusso!

Oggi ho acceso il pc e sono stato bombardato da messaggi di Avira su un trojan che Avira chiama Tr/Ertfor.B.15; nonostante inviassi il file in quarantena o tentassi di eliminarlo, i messaggi continuavano ad arrivare.

Una volta in panne il pc, ho pensato di riavviare; è stato l'inizio della fine.

Ora sono bombardato anche da Tr/spy.gen, da fndxes.exe e TR/Crypt.ZPACK.Gen.

Il pc va lentissimo e posso fare veramente poco (vi scrivo da un altro). La situazione è migliorata un pò quando ho disabilitato la connessione internet.

Potete aiutarmi a risolvere il problema?

E' importantissimo, ho tutto il materiale dell'università sul pc, per non parlare della tesi..

Grazie mille in anticipo!
Stacca la connessione ad internet.
Setta Avira (modalità esperto) con:
- in Protezione Locale->Cerca Rootkits-> setta tutti gli HD
- in Selezione manuale->Risorse del computer-> setta tutti gli HD ed unità collegate (chiavette, ecc.)
- in Configurazione->Sistema di scansione
"Tutti i file"
"Impostazioni aggiuntive" cliccale tutte
- in "Eccezioni" elimina tutti gli eventuali file dall'elenco
- in "Generale" -> "Attiva tutti"

Avvia e pulisci tutto rimuovendo i file infetti (no quarantena).
Fai due scansioni complete successive.
A macchina spenta fai un CLR_MOS del BIOS.
Riavvia e spera....
Salvati tutti i dati preziosi
__________________
Assemblato: ALI>CHIEFTEC APS-450S - MOBO>GigaByte GA-P43-ES3G rev.1.0 - CPU>Intel E6300 - RAM>Kingston KVR800D2N5_1G x4 - HD>WD Caviar Black 1000GB (WinXPpro/software)+MAXXTRO 160GB (dati) - GPU>GF 9500GT Super+1024MB
Casey Jones è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 20:50   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Casey Jones Guarda i messaggi
Stacca la connessione ad internet.
Setta Avira (modalità esperto) con:
- in Protezione Locale->Cerca Rootkits-> setta tutti gli HD
- in Selezione manuale->Risorse del computer-> setta tutti gli HD ed unità collegate (chiavette, ecc.)
- in Configurazione->Sistema di scansione
"Tutti i file"
"Impostazioni aggiuntive" cliccale tutte
- in "Eccezioni" elimina tutti gli eventuali file dall'elenco
- in "Generale" -> "Attiva tutti"

Avvia e pulisci tutto rimuovendo i file infetti (no quarantena).
Fai due scansioni complete successive.
A macchina spenta fai un CLR_MOS del BIOS.
Riavvia e spera....
Salvati tutti i dati preziosi
Preferiamo affidarci ad una procedura standard e collaudata http://www.hwupgrade.it/forum/showpo...22&postcount=2

il CLR_MOS del BIOs non mi sembra proprio il caso
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 21:00   #5
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
ChillOut scusa ma non riesco a disattivare il ripristino configurazione di sistema: la scheda non mi compare proprio come in schermata, e la chiusura forzata non ho ben capito come si fa: quei due file linkati non sono scaricabili, sono solo una serie di righe..

Scusami ma sono proprio negato!
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 21:01   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da NiubboWiz Guarda i messaggi
ChillOut scusa ma non riesco a disattivare il ripristino configurazione di sistema: la scheda non mi compare proprio come in schermata, e la chiusura forzata non ho ben capito come si fa: quei due file linkati non sono scaricabili, sono solo una serie di righe..

Scusami ma sono proprio negato!
Lascia stare il ripristino, nel caso affrontiamo il problema poi.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 21:04   #7
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Lascia stare il ripristino, nel caso affrontiamo il problema poi.
Ok, allora scarico i programmi e pubblico i log; il tempo di fare tutto.
Grazie mille per il tuo aiuto..
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 23:07   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
i link indicati in "forzare la chiusura del ripristino di sistema" funzionano correttamente, per scaricare ui due file bisogna clickare su di essi con il tasto destro del mouse e scegliere "salva destinazione con nome" e finito il download clickarci sopra due volte con il tasto sinitro
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2010, 00:16   #9
simone.pasquali0
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 1
Stesso problema

ciao anche io ho lo stesso problema, come hai risolto? grazie
simone.pasquali0 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2010, 09:10   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da simone.pasquali0 Guarda i messaggi
ciao anche io ho lo stesso problema, come hai risolto? grazie
Ciao, segui queste istruzioni

http://www.hwupgrade.it/forum/showpo...22&postcount=2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2010, 21:37   #11
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Stavo eseguendo la lista delle scansioni per mostrarvi i log, e mentre effettuavo quella di Gmer mi è comparso questo avviso:

"Warning: Gmer has found system modification caused by ROOTKIT activity".

Non ho potuto fare altro che dare l'Ok, e a quel punto dopo un paio di secondi di impallamento del pc la schermata è diventata tutta blu con la scritta:

"Si è verificato un problema e Windows è stato arrestato per impedire danni al pc. Un processo od un thread fondamentale per il funzionamento del sistema è uscito o è stato terminato in modo inaspettato". Il resto non l'ho copiato ma questa era la parte importante.

Ora che faccio? Riavvio la scansione di Gmer? Salto e vado avanti? Vi posto i log che ho fatto finora?

Ps: gli avvisi dei virus causa dell'apertura del topic sono spariti già alla prima scansione.
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2010, 22:07   #12
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
leggi attentamente questo post

http://www.hwupgrade.it/forum/showpo...3&postcount=11

con gmer può capitare......scarica il tool dal link alternativo come da post, alla fine della scansione fai "save" per salvare il log e cerca di avere pazienza perchè potresti avere rallentamenti......una volta salvato il log se il pc proprio si impalla..... reset e torna tutto apposto...ma almeno hai prodotto il log....
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 09:07   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da NiubboWiz Guarda i messaggi
Stavo eseguendo la lista delle scansioni per mostrarvi i log, e mentre effettuavo quella di Gmer mi è comparso questo avviso:

"Warning: Gmer has found system modification caused by ROOTKIT activity".

Non ho potuto fare altro che dare l'Ok, e a quel punto dopo un paio di secondi di impallamento del pc la schermata è diventata tutta blu con la scritta:

"Si è verificato un problema e Windows è stato arrestato per impedire danni al pc. Un processo od un thread fondamentale per il funzionamento del sistema è uscito o è stato terminato in modo inaspettato". Il resto non l'ho copiato ma questa era la parte importante.

Ora che faccio? Riavvio la scansione di Gmer? Salto e vado avanti? Vi posto i log che ho fatto finora?

Ps: gli avvisi dei virus causa dell'apertura del topic sono spariti già alla prima scansione.
Allega tutti i log prodotti su uno dei Server remopti indicati nelle Regole di sezione, per quanto concerne Gmer vediamo successivamente.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 09:39   #14
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Ok, eccovi i log finora, in un'unico file zip:

http://wikisend.com/download/569572/log_Niubbowiz.rar

Sono i log relativi a Malwarebytes, A-Squared, F-Secure, Dr.Web CureIT (c'è un txt con i link dove poter scaricare il log), ESET SysInspector e HiJackThis.

Prevx non l'ho fatto perché era successivo a Gmer, se è necessario lo faccio.
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 09:46   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da NiubboWiz Guarda i messaggi
Ok, eccovi i log finora, in un'unico file zip:

http://wikisend.com/download/569572/log_Niubbowiz.rar

Sono i log relativi a Malwarebytes, A-Squared, F-Secure, Dr.Web CureIT (c'è un txt con i link dove poter scaricare il log), ESET SysInspector e HiJackThis.

Prevx non l'ho fatto perché era successivo a Gmer, se è necessario lo faccio.
No log compressi

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 10:08   #16
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Chiedo scusa! Allora:

Malwarebites:
http://wikisend.com/download/600142/mbam-log-2010-02-12 (11-22-43).txt

A-Squared:
http://wikisend.com/download/568248/...212-113731.txt

F-Secure:
http://wikisend.com/download/715858/fsecure.txt

Dr.Web CureIT:
http://wikisend.com/download/477534/cureit filtrato.txt

ESET SysInspector:
http://wikisend.com/download/437594/...00212-1842.xml

HiJackThis:
http://wikisend.com/download/503410/hijackthis.log

Ultima modifica di NiubboWiz : 13-02-2010 alle 10:11.
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 10:25   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Cortesemente allega anche il log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 10:36   #18
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Qui la schermata di Prevx:
http://wikisend.com/download/212064/prevx.JPG

e qui il log:
http://wikisend.com/download/448034/prevx.log
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 10:41   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Con il Browser chiuso esegui HJT, clicca su Do a system scan onyl, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked


Quote:
O4 - HKLM\..\Run: [26648] C:\fndxes.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://sit.provincia.napoli.it/ecwplugins/ncs.cab
successivamente riesgui scansione con Gmer, nel momento in cui appare il WARNING Gmer has found......etc clicca su NO e riporta per esteso le voci in rosso che vedi nel Box bianco.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 11:04   #20
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Ho eseguito la procedura con HJT, e successivamente quella con Gmer.
La voce in rosso è:

Type: service
Name: (***hidden***)
Value: [boot] qpgtduib

Subito dopo, la schermata è diventata tutta blu con la scritta:

"Si è verificato un problema e Windows è stato arrestato per impedire danni al pc. Un processo od un thread fondamentale per il funzionamento del sistema è uscito o è stato terminato in modo inaspettato".

Ho riavviato ma la schermata è completamente nera e Windows pare non avviarsi. Sembrava tutto ok..
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Conclusa la campagna di osservazione del...
Il punto della situazione sulle offerte ...
Windows compie 40 anni, tra conquiste e ...
Black Friday Smartwatch: Amazfit, Apple,...
Operativo il primo Tesla Supercharger te...
Grok idolatra Elon Musk e lo considera s...
Il telescopio spaziale James Webb ha oss...
Record per l'energia eolica: nel Regno U...
Dell e HP rimuovono la codifica e transc...
Prezzo eccezionale per Samsung Galaxy S2...
Black Friday esplosivo: arrivano extra s...
Google apre la strada al file sharing tr...
Black Friday Monitor 2025: OLED, QD-OLED...
Arrivano le nuove specifiche Matter 1.5:...
Microsoft rende open source la trilogia ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v