Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
Abbiamo provato per diverse settimane il nuovo Magic V5 di HONOR, uno smartphone pieghevole che ci ha davvero stupito. Il device è il più sottile (solo 4.1mm) ma non gli manca praticamente nulla. Potenza garantita dallo Snapdragon 8 Elite, fotocamere di ottima qualità e batteria in silicio-carbonio che garantisce un'ottima autonomia. E il Prezzo? Vi diciamo tutto nella nostra recensione completa.
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro)
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro)
Google Pixel 10 Pro XL è il top di gamma della serie Pixel, presentando un ampio display Super Actua da 6.8 pollici insieme alle novità della serie, fra cui la ricarica wireless magnetica Pixelsnap e le nuove funzionalità AI avanzate. Il comparto fotografico include un sistema a tripla fotocamera con zoom Pro Res fino a 100x, mentre il processore Tensor G5 con 16GB di RAM garantisce prestazioni percepite molto elevate su Android.
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico
Forte della piattaforma Qualcomm Snapdragon X, il notebook Lenovo IdeaPad Slim 3 riesce a coniugare caratteristiche tecniche interessanti ad uno chassis robusto, con autonomia di funzionamento a batteria che va ben oltre la tipica giornata di lavoro. Un notebook dal costo accessibile pensato per l'utilizzo domestico o in ufficio, soprattutto con applicazioni native per architettura ARM
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-11-2010, 16:33   #1
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
sono infetto!! ma da cosa?! niente lo rileva!!

ciao a tutti!!

Giovedi sera ho aggiornato antivir dalla versione 9 alle 10 dato che mi era spuntato un messaggio che diceva che non sarebbe piu stata supportata la versione 9.
Durante l'installazione mi è apparso un messaggio "installazione non riuscita" ma dopo che ho fatto "ok" ha continuato e si è conclusa quindi ho pensato che era andato a buon fine.
Ho lasciato il pc acceso tutta la notte e la mattina dopo un paio d ore di utilizzo il pc è tipo impazzito!!

Inizialmente sono sparite tutte le scritte dapertutto.. ogni tanto riappariva qualcuna ma poi rispariva.. la musica non si è sentita piu... il task manager non si apriva... qualunque programma provavo ad avviare non partiva oppure dava qualche errore però non so quale perche giustamente le scritte non si vedevano! quindi ho riavviato dal tasto di accensione.
Al riavvio il pc era normale! ma dopo un paio d'ore di nuovo lo stesso problema!!

Riavviato di nuovo gli ho fatto fare una scansione con antivir e con Malwarebytes che hanno trovato qualche cosa e che ho eliminato però il problema è tornato!!!
Ho fatto fare quindi le stesse scansioni anche in modalita provvisoria (da dove non si è mai bloccato) e normalmente ma con utente administrator (dove mi è risuccesso questo problema!! ma gia aveva scansionato il disco di sistema C: ) ma nessun rilevamento!!
Ho fatto anche una scansione con antivir installato su Ubuntu ma niente!!!
ho ancora questo problema che si verifica dopo qualche ora di normale utilizzo del PC!!

Ad uno dei tanti riavvii ho provato anche a lasciare il prompt dei comandi e il task manager aperto e quando parte questo "virus" dal prompt ho provato ad utilizzare tasklist e taskkill ma mi dà "impossibile eseguire il programma specificato" oppure "memoria insufficiente per eseguire il comando" ma questo con qualunque comando! anche con "help" (le uniche scritte che rimangono del sistema sono solo i comandi del prompr)!!

Ho anche fatto diversi esami con HijackThis ma non trovo niente di anomalo!!

Che cosa succede al mio computer?!?! da cosa sono affetto?!?!?

In allegato alcune immagini del problema:

Esempio di scritte sparite:


Errori dovuti all apertura di programmi:


Comandi del prompt:


Lasciando premuti CTRL+ALT+CANC:

Ultima modifica di andrea689 : 07-11-2010 alle 16:57.
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 16:55   #2
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8166
Ti è andato male l'aggiornamento. Se hai fortuna non hai niente di corrotto nei file di sistema e nel registro, altrimenti devi reinstallare tutto.
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 17:02   #3
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Ti è andato male l'aggiornamento. Se hai fortuna non hai niente di corrotto nei file di sistema e nel registro, altrimenti devi reinstallare tutto.
ma ho anche disinstallato antivir passando avira registry cleaner anche se tre chiavi non le eliminava e poi ri-installato e mi ha dato di nuovo l'errore "installazione non riuscita" ma proseguendo...
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 19:37   #4
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8166
Puodarsi che tu abbia un rootkit. In tal caso devi avviare il computer da CD, prova ad utilizzare anche altri liveCD di scansione, SARDU ti permette di crearne molti in un solo supporto avviabile.

Cmq non credo che tu risolverai qualcosa, una bella lowlevelformattata (erase) risolverebbe ogni cosa; salva i dati importanti su altri supporti (pennine, cd, dvd, aggeggi esterni) e procedi.
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 19:51   #5
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Puodarsi che tu abbia un rootkit. In tal caso devi avviare il computer da CD, prova ad utilizzare anche altri liveCD di scansione, SARDU ti permette di crearne molti in un solo supporto avviabile.

Cmq non credo che tu risolverai qualcosa, una bella lowlevelformattata (erase) risolverebbe ogni cosa; salva i dati importanti su altri supporti (pennine, cd, dvd, aggeggi esterni) e procedi.
ora vedo se risolvo con SARDU... non vorrei formattare dato che stavo riuscendo a non formattare il pc da quando l ho comprato (2006)!! ma mi sà che anche per lui è giunto il momentooo!!
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 20:24   #6
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8166
Non devi formattare, devi erasare!
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 20:58   #7
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Non devi formattare, devi erasare!
cioè?! che vuoi dire?
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 11:55   #8
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8166
La lowlevelformat (sinonimi: erase, wipe, re-zero, zero-fill) è un'operazione che cancella tutto l'hardisk resettando la magnetizzazione dei piatti. In "antichità" questo termine stava a significare la ricalibrazione delle piste dove venivano memorizzati i dati, xkè il motore step-by-step che controllava le testine era soggetto a staratura e saltava le tracce come la puntina di un giradischi. Poi con l'avvento dei motori a boboina il termine a rivesisto il significato che ha oggi.

La formattazione normale invece è quell'operazione che prepara la struttura del filesystem e inizializza il disco suddividendolo logicamente in blocchi, aree..., scrive il formato e la "TOC" (tabella di allocazione).

-------------------
Con la normale formattazione è assai probabile che il rootkit non venga cancellato in quanto può risiedere nell' MBR. A questo punto devi effettuare la lowlevelformat (in gergo si dice anche "piallare" un hardisk). L'importante è che NON deve essere lanciata dopo che è stato letto il MBR, cioè se carichi qualunque SO dal disco infetto non vale più. Usa liveCD o pennine USB di avvio. Ci sono vai modi di effettuare l'operazione:
  1. Dal terminale del liveCD di ubuntu tramite il comando
    sudo dd if=/dev/zero of=/dev/<nome del tuo hardisk> che sarà sda, sdb, sdc,...se è SATA; oppure hda, hdb, hdc se è PATA. Solitamente se hai 1 solo hardisk SATA è sda
  2. Utilizzando il tool messo a disposizione dal produttore del tuo hardisk, un'immagine ISO da masterizzare su CD e avviare il computer da CD:

    Samsung ha ESTool LINK
    Seagate ha SeaTools LINK
    WDC ha DataLifeGuard LINK

Poi non credi sia il caso di mettere un nuovo sistema operativo?
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 14:46   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
La lowlevelformat (sinonimi: erase, wipe, re-zero, zero-fill) è un'operazione che cancella tutto l'hardisk resettando la magnetizzazione dei piatti. In "antichità" questo termine stava a significare la ricalibrazione delle piste dove venivano memorizzati i dati, xkè il motore step-by-step che controllava le testine era soggetto a staratura e saltava le tracce come la puntina di un giradischi. Poi con l'avvento dei motori a boboina il termine a rivesisto il significato che ha oggi.

La formattazione normale invece è quell'operazione che prepara la struttura del filesystem e inizializza il disco suddividendolo logicamente in blocchi, aree..., scrive il formato e la "TOC" (tabella di allocazione).

-------------------
Con la normale formattazione è assai probabile che il rootkit non venga cancellato in quanto può risiedere nell' MBR. A questo punto devi effettuare la lowlevelformat (in gergo si dice anche "piallare" un hardisk). L'importante è che NON deve essere lanciata dopo che è stato letto il MBR, cioè se carichi qualunque SO dal disco infetto non vale più. Usa liveCD o pennine USB di avvio. Ci sono vai modi di effettuare l'operazione:
  1. Dal terminale del liveCD di ubuntu tramite il comando
    sudo dd if=/dev/zero of=/dev/<nome del tuo hardisk> che sarà sda, sdb, sdc,...se è SATA; oppure hda, hdb, hdc se è PATA. Solitamente se hai 1 solo hardisk SATA è sda
  2. Utilizzando il tool messo a disposizione dal produttore del tuo hardisk, un'immagine ISO da masterizzare su CD e avviare il computer da CD:

    Samsung ha ESTool LINK
    Seagate ha SeaTools LINK
    WDC ha DataLifeGuard LINK

Poi non credi sia il caso di mettere un nuovo sistema operativo?
Ma per quale motivo dovrebbe formattare a basso livello?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 17:26   #10
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8166
Xkè se nn risolve coi classici comandi e la console di ripristino e il problema c'è anche senza Avira e nè antirootkit nè altri antivirus danno risultati...almeno lo riazzera nel caso ci fosse qualcosa nel MBR
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 17:33   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Xkè se nn risolve coi classici comandi e la console di ripristino e il problema c'è anche senza Avira e nè antirootkit nè altri antivirus danno risultati...almeno lo riazzera nel caso ci fosse qualcosa nel MBR
Il problema è legato al passaggio dalla versione 9 alla 10 di Antivir.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 20:02   #12
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
ora incaso disinstallo avira e metto qualche altro antivirus per vedere se mi si ripresenta il problema...
per quanto riguarda erasare non ci voglio neanche pensareeee!!! O_O
nello stesso hardisk ho ubuntu e leopard (ideneb) non voglio neppure pensare a riinstallare tuttooooo dal principiooo!!
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 20:31   #13
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8166
andrea689 ma senza AVIRA ti dà quel problema?
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 20:33   #14
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
andrea689 ma senza AVIRA ti dà quel problema?
ma non lo sò... sto provando questo infatti... vediamo se dopo qualche ora di utilizzo si riproponerà il problema... vi faccio sapere
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2010, 11:46   #15
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9793
hai provato il programmino che va messo su un cd da avviare col boot di cui non ricordo il nome? è cmq sempre di antivir.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2010, 19:26   #16
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
sono 24 ore che ho disinstallato antivir 10 e non ho piu quel problema!!!
com'è possibile che mi causava tutto quel danno?!?!
cmq grazie a tutti per il supporto!!
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2010, 09:30   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andrea689 Guarda i messaggi
sono 24 ore che ho disinstallato antivir 10 e non ho piu quel problema!!!
com'è possibile che mi causava tutto quel danno?!?!
cmq grazie a tutti per il supporto!!
Come presupponevo, ne approfitto per ricordare che per quanto concerne Avira esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1514684
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2010, 10:11   #18
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9793
a sto punto prova avast...

io stesso sto pensando se mettere quello al posto di antivir, visto che ultimamente me delude un pò troppo... inoltre quel msg che un programma blocca l'arresto continua a saltar fuori ogni volta... e vorrei capire da cosa dipende... ho messo il fix apposito ma non ho risolto, e c'è chi dice che è l'antivirus...

inoltre antivir causa continui improvvisi accessi al lettore floppy, il che è assurdo e non intendo accettarlo. (e ho scoperto che l'hot-fix riguardante sto bug NON è stato incluso nel SP1 xkè ancora in sviluppo! e ovviamente io quando avevo il fix che m'avevano dato gli sviluppatori ora non ce l'ho più perchè sovrascritto dal sp1... me toccherà chiederne un altro...)


tornando al tuo problema, sei sicuro che windows xp media center sia supportato da antivir? e inoltre è ben aggiornato?

Ultima modifica di FulValBot : 10-11-2010 alle 16:45.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2010, 20:57   #19
andrea689
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 14
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
tornando al tuo problema, sei sicuro che windows xp media center sia supportato da antivir? e inoltre è ben aggiornato?
della versione 10 di antivir a questo punto non sò!! perche la versione 9 era installata da quando ho comprato il PC (2006) e non mi aveva mai dato problemi e windows ha tutti gli aggiornamenti...
andrea689 è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2010, 22:33   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andrea689 Guarda i messaggi
della versione 10 di antivir a questo punto non sò!! perche la versione 9 era installata da quando ho comprato il PC (2006) e non mi aveva mai dato problemi e windows ha tutti gli aggiornamenti...
http://www.hwupgrade.it/forum/showpo...9&postcount=17
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico Lenovo IdeaPad Slim 3: un notebook Snapdragon X ...
Recensione OnePlus Watch 3 43mm: lo smartwatch che mancava per i polsi più piccoli Recensione OnePlus Watch 3 43mm: lo smartwatch c...
BOOX Note Air4 C è uno spettacolo: il tablet E Ink con Android per lettura e scrittura BOOX Note Air4 C è uno spettacolo: il tab...
Da 309€ a 549€, fino a 32GB di RAM: ecco...
Beats mai così convenienti: sconti fino ...
Da 27,78€ a 56,99€: 5 accessori indispen...
3 minuti: è il tempo per vedere l...
Gli Amazfit sono ora gli smartwatch più ...
Rowenta alza la posta: scopa elettrica s...
6 robot per le pulizie completi in offer...
Friggitrice ad aria Cecofry Full InoxBla...
iPhone 16 Pro Max a 10€ in più del minim...
Una chiavetta USB, ma SanDisk Ultra Slid...
La bolla dell'AI: perché l'econom...
Lo smartphone dovrebbe essere usato solo...
SpaceX: i video e le foto dello spettaco...
Anche a Pescara si passa ai fatti: e-bik...
La One UI 8 è pronta: Samsung con...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v