Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-09-2010, 15:17   #1
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
wininit.exe e explorer.exe Infetti.

Ciao a tutti.
Chiedo per la seconda volta aiuto per un problema di virus, la prima volta siete stati utilissimi spero lo sarete anche questa .
Da ieri sera il pc mi da problemi con 2 file di windows. Explorer.exe e wininit.exe .
Se ne è accorto il mio antivirus (uso g-data total care 2011), che prontamente me li ha spostati in quarantena impallandomi il pc .
Dopo un aspra lotta con il mio antivirus, sono riuscito a sbloccare il file explorer.exe, dunque il pc ha ripreso a finzionare normalmente... o quasi.
Infatti il virus c'è ancora, e costantemente mi rallenta il pc, mi fa crashare explorer.exe e sono costretto a riavviarlo. L'antivirus in oltre continua a lampeggiare, cercando di segnalarmi che ci sono 2 file infetti che funzionano serenamente.

Seguendo la vostra guida alla disinfestazione, ho scaricato Prevx, che mi ha segnalato infetto il file wininit.exe . Ho controllato nuovamente con il mio antivirus e il file risulta infettato dal trojan Virus: Gen:Trojan.Heur.TP.fq0@bWBx15c.
Mentre il file explorer.exe risulta infettato dal virus Gen:Trojan.Heur.TP.Ys0@bW2ABNj .
Il mio antivirus non riesce a disinfettarli, e mi suggerisce solo di spostarli in quarantena o eliminarli. Io no mi fido però, essendo 2 file di windows, credo che mi riimpallerebbero il pc.

Chiedo a voi: C'è un sistema per disinfettarli?
Sono costretto a formattare?
Se non ci fosse un sistema per disinfettarli, usando il dvd di ripristino di windows vista risolverei qualcosa?

Vi ringrazio anticipamente per l'aiuto

P.s. per chiarezza riscrivo i 2 virus che mi affliggono.

Oggetto: wininit.exe
Percorso: C:\Windows\System32
Stato: Impossibile eliminare il virus
Virus: Gen:Trojan.Heur.TP.fq0@bWBx15c (Engine-A)

Oggetto: explorer.exe
Percorso: C:\Windows
Stato: Impossibile eliminare il virus
Virus: Gen:Trojan.Heur.TP.Ys0@bW2ABNj (Engine-A)
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 16:32   #2
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20176
io formatterei.
non sono file "qualunque" ma elementi importanti di win.
Usi per caso un utente amministratore?
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 16:34   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, carica entrambi i file su VT http://www.virustotal.com/ per i risultati è sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 17:27   #4
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
http://www.virustotal.com/file-scan/...819-1285773572

Questo è il file explorer.exe .
Il file wininit.exe non ho le autorizzazioni per upparlo anche se sono unico utente e amministratore del pc .
Provo a fare una copia e uppare quella.
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 18:07   #5
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
Aggiungo che il file wininit è protetto, quindi non mi permette di caricarlo sul sito :-(
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 18:13   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare Combofix esattamente come qui indicato http://www.hwupgrade.it/forum/showthread.php?t=1984665
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 18:56   #7
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai girare Combofix esattamente come qui indicato http://www.hwupgrade.it/forum/showthread.php?t=1984665
Ho staccato il pc da internet (tramite pannello di controllo,) ho disabilitato il guardiano e il firewall dell'antivirus, chiuso tutte le finestre e i vari programmi (msn ecc...) ma quando ho avviato combofix, è prima apparsa una finestra di caricamento, poi si è aperta una finestra di dos e schermata blu, errore di windows.
Su c/ ci sta un file che si chiama combofix, ma non è un txt. E' senza estensione (sulle proprietà non me la da) e ha l'icona di "risorse del computer".
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 19:12   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciro1993 Guarda i messaggi
Ho staccato il pc da internet (tramite pannello di controllo,) ho disabilitato il guardiano e il firewall dell'antivirus, chiuso tutte le finestre e i vari programmi (msn ecc...) ma quando ho avviato combofix, è prima apparsa una finestra di caricamento, poi si è aperta una finestra di dos e schermata blu, errore di windows.
Su c/ ci sta un file che si chiama combofix, ma non è un txt. E' senza estensione (sulle proprietà non me la da) e ha l'icona di "risorse del computer".
SO in uso?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 20:21   #9
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
windows vista.
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:10   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciro1993 Guarda i messaggi
windows vista.
32 o 64?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:35   #11
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
32.
Cmq oggi a mente disincazzata ho pensato a quello che è successo ieri con combofix.
Io ho disabilitato l'antivirus, staccato il pc da internet e avviato il programmino. Dopo 10 minuti ha iniziato a lavorare, quindi sono andato in sala a studiare tranquillamente. Quando sono tornato il pc era fermo su "disconnessione in corso" e non aveva intenzione di muoversi da li. L'ho quindi spento normalmente. Quando l'ho riavviato, son ripartiti tutti i programmi ad avvio automatico insieme a combofix, che mi ha dettio di attendere il log. Ho atteso per emzzora ma niente alllora ho chiuso la finestra di dos che si era aperta. Ho sbagliato?

Aggiungo una piccola impotesi. Sta notto ho fattop un altra scansione con l'antivirus, che ha rilevato SOLO questi 2 file infetti.
Se i file sono uguali in tutti i windows vista 32, e non sono personalizzati per ogni utente, non potrei sostituirli con dei file puliti?

Ultima modifica di Ciro1993 : 30-09-2010 alle 09:37.
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:41   #12
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
Aggiungo altre 2 cose.
La prima è che combofix mi ha liberato 30 giga sull'HD
La seconda che hora ho 2 file wininit.exe in sistemy32.
Oltre a wininit.exe classico, ho anche WININIT.EXE.TMP
Ecco il log http://www.virustotal.com/file-scan/...2bc-1285832317

EDIT:
OMG Ora mi uppa pure il file wininit.exe che non riuscivo a uppare .
Meglio così...
Ricapitolando i 3 files sono
Wininit.exe http://www.virustotal.com/file-scan/...2bc-1285832520

WININIT.EXE.TMP http://www.virustotal.com/file-scan/...2bc-1285832317

explorer.exe http://www.virustotal.com/file-scan/...ec7-1285832810

Ultima modifica di Ciro1993 : 30-09-2010 alle 09:47.
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:47   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ho bisogno del log di Combo, su Vista 32 non c'è motivo per cui non debba funzionare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:52   #14
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ho bisogno del log di Combo, su Vista 32 non c'è motivo per cui non debba funzionare.
Intendi questa? Edit

Ultima modifica di Chill-Out : 30-09-2010 alle 09:59.
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 10:01   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciro1993 Guarda i messaggi
Intendi questa? Edit
Come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1984665
quindi mi serve il log che trovi in C:\ComboFix.txt da allegare su uno dei Server remto indicati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 10:24   #16
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
ComboFix.txt

Così?
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 10:28   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciro1993 Guarda i messaggi
Esatto, purtroppo il log è incompleto, come puoi notare tu stesso

Quote:
C:\Windows\explorer.exe . . . è infetto!! . . .Failed to restore. Attempting to replace on reboot
è lo stesso Combo che sostituisce il file infetto, nel qual caso fallisca mi fornisce il percoso dove prenderlo per sostituirlo manualmente.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 10:31   #18
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
Cioè? .
Scusa la "noobaggine" ma non ho capito che intendi.
Combofix sarebbe il virus? .
Devo rifare la scansione con combo?
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 10:32   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciro1993 Guarda i messaggi
Cioè? .
Scusa la "noobaggine" ma non ho capito che intendi.
Combofix sarebbe il virus? .
Devo rifare la scansione con combo?
No, Combofix non è il virus, Combofix ti ripristina i file infetti, si serve un nuovo log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 10:38   #20
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
0k... rilancio combofix
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Galaxy Tab S10 Lite a 299€ su Amazon: ta...
Prezzi Google Pixel in calo su Amazon: P...
Prezzi in picchiata sull'hardware PC: GP...
Aspyr ha rinviato Deus Ex Remastered: pr...
Amazon Haul, prezzi mini senza precedent...
Linate, sequestrate oltre 20.000 carte c...
Via acari, polvere e sporco da materassi...
Cina e UE riaprono le trattative per ann...
DJI Osmo Action 4 a 189€, 4K super lumin...
Super sconto su due scope elettriche low...
St3pny (Stefano Lepri), chiuso il caso f...
Una crypto vuole comprare la Juventus: c...
UE, dal 2026 dazio fisso di 3 euro sui p...
'Thank You', l'update gratuito per tutti...
L'IA è più brava degli uma...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v