Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-11-2010, 09:57   #1
bucoz
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 6
Infezione da Virtumonde.prx

Ho già letto e tentato di seguire la vs ottima guida, ma c'è un problema che blocca sul principio tutto il procedimento:

il virus mi blocca tutti gli exe che provo a scaricare.
tutti i programmi da voi elencati risultano non installabili oppure non partono.

altri programmi e/o giochi invece funzionano regolarmente.
Credo che il problema sia che il virus cambia i diritti di amministrazione...

purtroppo non me ne intendo moltissimo... vi chiedo scusa e vi chiedo per favore una mano

ciao
Bucoz
bucoz è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2010, 10:05   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bucoz Guarda i messaggi
Ho già letto e tentato di seguire la vs ottima guida, ma c'è un problema che blocca sul principio tutto il procedimento:

il virus mi blocca tutti gli exe che provo a scaricare.
tutti i programmi da voi elencati risultano non installabili oppure non partono.

altri programmi e/o giochi invece funzionano regolarmente.
Credo che il problema sia che il virus cambia i diritti di amministrazione...

purtroppo non me ne intendo moltissimo... vi chiedo scusa e vi chiedo per favore una mano

ciao
Bucoz
Ciao, scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2010, 19:03   #3
bucoz
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
come per gli altri programmi, il file .exe non parte.
non so che fare.

Allegato Log fatto con prevx, l'unico che mi è partito. http://www.filedropper.com/prevx

Ultima modifica di bucoz : 04-11-2010 alle 19:07.
bucoz è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2010, 21:42   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bucoz Guarda i messaggi
come per gli altri programmi, il file .exe non parte.
non so che fare.

Allegato Log fatto con prevx, l'unico che mi è partito. http://www.filedropper.com/prevx
Ripristina l'associazione del file .exe, per farlo scarica l'archivio compresso allegato FixExe.zip
Scompatta l'archivio compresso, doppio click su FixExe.reg e cliccate su SI per accettare le modifiche.

http://www.hwupgrade.it/forum/attach...3&d=1268411656
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2010, 14:57   #5
bucoz
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ripristina l'associazione del file .exe, per farlo scarica l'archivio compresso allegato FixExe.zip
Scompatta l'archivio compresso, doppio click su FixExe.reg e cliccate su SI per accettare le modifiche.

http://www.hwupgrade.it/forum/attach...3&d=1268411656
non mi và più IE, quindi riproverò questa sera scaricando i progr. su chiavetta e portandoli al pc infetto.

novità:
Per la prima volta spybot mi dichiara di aver pulito da virtumonde.prx, eppure al riavvio successivo rimanevano tutti i problemi soliti (quindi non parte explorer.exe, non partono tutti gli exe riferiti ad antivirus ot similia ed ora pure IE).
bucoz è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2010, 19:27   #6
bucoz
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 6
Internet explorer ha ripreso a funzionare.
Comunque il fix degli exe non ha funzionato.

Come al solito non mi parte nessun programma.

Non so che fare. consigliate di disinstallare l'antivirus attuale (anche se non sembra operante causa virus) tale Avg?

ho anche Spybot, che come dicevo prima, "sembrava" avesse ripulito dal virus.

edito:
log di spybot
http://www.filedropper.com/spybotsdresults

Ultima modifica di bucoz : 05-11-2010 alle 20:06.
bucoz è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2010, 18:36   #7
bucoz
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 6
Questa sera utilizzando il programma ComboFix sono riuscito a risolvere il problema sugli .exe e sto iniziando a far girare un po di programmi.

Al più presto posterò i log di hijack ^_^
bucoz è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 10:16   #8
bucoz
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 6
Ce l'ho Fatta!!!!!

EVVIVA!!!

GRAZIE A TUTTI! Questo forum mi è stato utilissimo, ed ora seguirò alla lettera la vostra guida sul trattamento post-infezione

Ecco un riassunto del mio problema, e come ho risolto:

SINTOMI:

Explorer.exe non parte;
Spybot rileva Virtumonde.prx con 3 modifiche ad alcune chiavi di reg. ed una ad una dll, ma non riesce ad estirparlo completamente;
tutte le volte che riparte il file explorer.exe rinasce il virus;
inoltre il virus ha bloccato tutti gli exe relativi ai programmi antivirus e antispyware; l'antivirus già esistente AVG sembra "SPARITO". L'unica cosa che và è Spybot ma appunto come detto prima, non mi aiuta;
Dopo qualche riavvio non funziona nemmeno IE;
Ovvio rallentamento generale del pc.

COME HO CURATO:

Rinominare gli exe non funzionava, non funzionavano nemmeno gli scanonline.
Allora parlando con un amico mi ha consigliato COMBOFIX, che lavora In Dos (e fa partire un file .bat e non .exe .
Dopo aver utilizzato Combofix, il pc si è avviato normalmente e finalmente funzionavano tutti i programmi, tranne Mbam.
Dopo un bel po di scan con programmi vari (Tdsskiller/Scan online/ancora SPybot) e relative pulizie di Trojan, finalmente è partito anche mbam, col quale ho fatto la pulizia finale.
Con Hijack alla fine ho fixato un sacco di problemi.

GRAZIE ANCORA
bucoz è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 13:26   #9
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
come ultime due cose fai una scansione con superantispyware free e un log con hijackthis 2.04 (avviato come amministratore)
FulValBot è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v