Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-11-2010, 14:37   #1
franklin zappa
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 27
Bamital.EQ

Salve,

premetto che ho letto le guide, e non ho trovato risposte adeguate al mio problema, nel senso che mi fermo praticamente al secondo punto.

Il portatile infetto non è mio, non ho il cd di windows xp anche se ci tengo a precisare che è originale, e soprattutto, essendo un mini laptop, non ha neanche il lettore cd/dvd.

E' installato windows xp, home edition sp3, e l'antivirus è nod32 aggiornato 06/09/10. Non mi fa aggiornare ulteriormente perchè dice che va bene cosi.

Venendo al sodo, 4-5 giorni fa dopo una richiesta di riavvio da parte di nod32, il pc carica solo lo sfondo senza barra di avvio e icone sul desktop=presumo problema di explorer.exe. Il proprietario spegne tramite chiudi sessione del task manager, e all'accensione successiva il bios non parte, e viene schermo nero con cursore lampeggiante. Non so bene perchè, ma sono riuscito a farlo partire solo schiacciando F2 contemporaneamente al tasto di accensione...

Tento di seguire la vostra guida, carico explorer.exe ma dice che non esiste, tento di scaricare vir.it ma durante l'installazione non riesce a completare una richiesta di servizio perchè non possiedo le autorizzazioni e quindi l'installazione non va a buon fine.

Non sapendo esattamente che fare, copio il file explorer.exe da un altro pc, lo metto e lo faccio partire su quello infetto, e all'istante ripristino il desktop. Subito dopo, nod32 notifica l'oggetto C:\WINDOWS\System32\dllcache\winlogon.exe infetto da WIN32/Bamital.EQ trojan horse.

Riprovo da capo la procedura descritta nella guida, ma si ferma ancora alla richiesta di servizio di vir.it.

provo ad aprire internet explorer, e nod 32 mi notifica il blocco di informazioni ad oppure da un sito, tal SWLTCHO81.com, fornendomene anche l'indirizzo ip.

A questo punto, non riuscendo ad eliminare winlogon.exe, provo a sostituirlo cambiandone il nome, ma non riesco, ho controllato le chiavi tramite regedit ma la cartella explorer.exe non esiste. Ogni volta che riavvio devo premere F2 e quando parte è senza desktop e devo copiare di nuovo explorer.exe. A qusto punto le mie poche capacità e conoscenze sono esaurite.

Se qualcuno è in grado, per cortesia mi aiuti, possibilmente tenendo conto dei problemi legati alla reinstallazione di windows o all'uso eventuale della console di ripristino dati i problemi esposti ad inizio post.

Vi ringrazio in anticipo.
franklin zappa è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 01:19   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare Combofix esattamente come qui indicato http://www.hwupgrade.it/forum/showthread.php?t=1984665

trovi anche le modalità corrette per allegare il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 15:56   #3
franklin zappa
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 27
intanto grazie per la risposta.

il problema è che, seguendo passo passo il procedimento per combofix, a scansione cominciata (finestra blu stile ms-dos e barre di avanzamento), lo schermo è diventato nero e cosi è rimasto. Inoltre, il pc sembra che indichi con una spia, quando l'hdd è attivo, e da quel momento la spia si è spenta, come se si fosse scollegato.

non so cosa possa essere successo francamente... non ho ancora neanche provato a spegnerlo...
franklin zappa è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 20:35   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da franklin zappa Guarda i messaggi
intanto grazie per la risposta.

il problema è che, seguendo passo passo il procedimento per combofix, a scansione cominciata (finestra blu stile ms-dos e barre di avanzamento), lo schermo è diventato nero e cosi è rimasto. Inoltre, il pc sembra che indichi con una spia, quando l'hdd è attivo, e da quel momento la spia si è spenta, come se si fosse scollegato.

non so cosa possa essere successo francamente... non ho ancora neanche provato a spegnerlo...
Senza il log di Combo è tutto più difficile, comunque se tu riuscissi a farti prestare da amici, conoscenti etc...il disco di installazione di Win questa è la procedura:

* Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS
* Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY
* Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive
* A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows
* Premi F10 per confermare ed uscire
* Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
* Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
* Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, 1) X:\Windows quindi premere 1 e confermare con OK
* Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.

digita:

expand X:\i386\winlogon.ex_ C:\windows\system32 e batti invio

NB: sostituisci la X con la lettera assegnata al tuo lettore CD

digta exit per uscire, estrai il CD e riavvia.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-11-2010 alle 20:37.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2010, 14:50   #5
franklin zappa
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 27
alla fine purtroppo ho dovuto formattare, perchè per un motivo a me sconosciuto, era saltato l'hard disk, il pc non lo riconosceva più...

adesso è tutto a posto...

ti ringrazio molto per le risposte
franklin zappa è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2010, 14:52   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da franklin zappa Guarda i messaggi
alla fine purtroppo ho dovuto formattare, perchè per un motivo a me sconosciuto, era saltato l'hard disk, il pc non lo riconosceva più...

adesso è tutto a posto...

ti ringrazio molto per le risposte
Prego, a volte capita anche di dover formattare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Marshall Acton III in promo su Amazon in...
2 portatili che costano poco ma vanno be...
Smartphone potenti sotto i 300€: ecco i ...
28 Offerte Amazon da non perdere: smartp...
X torna a crescere in Europa: +7 milioni...
NVIDIA festeggia 25 anni in Corea: RTX 5...
Lucca Comics 2025: dal Giappone alla Fra...
Agli italiani non piace la fibra: costi ...
SK hynix: HBM, DRAM e NAND completamente...
Ring porta in Italia videocamere e video...
Windows 11 e 10: finalmente risolto il p...
TEE.fail è l'attacco che scardina...
Cameo fa causa a OpenAI: il nome del nos...
HyperOS 3 arriva anche su Xiaomi 15: int...
Telegram, Pavel Durov lancia Cocoon: l’i...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v