Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-12-2010, 23:50   #1
Orm
Member
 
Iscritto dal: Dec 2003
Messaggi: 115
Win32:Bamitail-AO

Ho un pc con Win Xp SP4, infettato che da un paio di giorni e che mi da seri problemi.
All'inizio mi appariva solo lo sfondo del desktop senza le icone. Tramite task manager sono riuscito a fare qualche scansione del sistema (nod32 non rilevava niente, malwarebytes idem, avira un trojan in winlogon.exe, che essendo un file di sistema non eliminava neanche in safe mode).
All'ennesimo riavvio non riuscivo neanche ad arrivare alla schermata di login di windows... il pc si riavviava in continuazione.
Ho pensato di sganciare l'hd principale (quello infettato) e montarlo come secondario su un altro pc. Altra scasione con avast e mi rileva questo virus Win32:Bamitail-AO, che infetta 2 file: winlogon.exe in \windows\system32 e a0005035.exe in system volume information\restore\...
Non riesce la riparazione dei file...però al tempo stesso ho timore di fare danni irreparabili nell'eliminarli (senza contare tracce del file nel registro di sistema).
In rete non ho trovato informazioni affidabili (almeno a mio parere) su questo virus e neanche tool particolari per la rimozione (a parte un certo spydig qui , di cui però non sò se fidarmi).

Consigli? Idee?

Grazie

Ciao

Ultima modifica di Orm : 01-12-2010 alle 23:52.
Orm è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2010, 09:47   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Orm Guarda i messaggi
Ho un pc con Win Xp SP4, infettato che da un paio di giorni e che mi da seri problemi.
All'inizio mi appariva solo lo sfondo del desktop senza le icone. Tramite task manager sono riuscito a fare qualche scansione del sistema (nod32 non rilevava niente, malwarebytes idem, avira un trojan in winlogon.exe, che essendo un file di sistema non eliminava neanche in safe mode).
All'ennesimo riavvio non riuscivo neanche ad arrivare alla schermata di login di windows... il pc si riavviava in continuazione.
Ho pensato di sganciare l'hd principale (quello infettato) e montarlo come secondario su un altro pc. Altra scasione con avast e mi rileva questo virus Win32:Bamitail-AO, che infetta 2 file: winlogon.exe in \windows\system32 e a0005035.exe in system volume information\restore\...
Non riesce la riparazione dei file...però al tempo stesso ho timore di fare danni irreparabili nell'eliminarli (senza contare tracce del file nel registro di sistema).
In rete non ho trovato informazioni affidabili (almeno a mio parere) su questo virus e neanche tool particolari per la rimozione (a parte un certo spydig qui , di cui però non sò se fidarmi).

Consigli? Idee?

Grazie

Ciao
Ciao, fai girare Combofix esattamente come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1984665
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2010, 19:43   #3
Orm
Member
 
Iscritto dal: Dec 2003
Messaggi: 115
eseguendo combofix con l'hd infettato, messo come secondario non rileva nulla (e metterlo come principale non posso, altrimenti non riesco neanche ad accedere a windows, visto che continua a riavviarsi).
Spydig sembra faccia una scansione interessante... ma solo quella è gratuita...

Ora ne sto facendo una con trend micro online e cerco di recuperare Kaspersky.
Orm è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2010, 20:48   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Orm Guarda i messaggi
eseguendo combofix con l'hd infettato, messo come secondario non rileva nulla (e metterlo come principale non posso, altrimenti non riesco neanche ad accedere a windows, visto che continua a riavviarsi).
Spydig sembra faccia una scansione interessante... ma solo quella è gratuita...

Ora ne sto facendo una con trend micro online e cerco di recuperare Kaspersky.
Mi alleghi il log su uno dei server remoti indicati nelle Regole di sezione, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2010, 19:28   #5
Orm
Member
 
Iscritto dal: Dec 2003
Messaggi: 115
scan con trend micro... niente di infetto.
Ho installato kaspersky, l'ho fatto lavorare e mi ha corretto quei due file di cui sopra.
Allora ho riprovato a montare l'hd come principale nel suo pc, e ritorno alla situazione in cui non vedo più lo sfondo del desktop.
Avendo difficoltà da qua a far partire Kaspersky, ho lanciato combofix di cui allego il log.

http://www.filedropper.com/combofix_2

Dopo la sua scansione, continuo a non vedere il mio desktop e per giunta il mio windows non risulta più aver superato il test di originalità...
Ho fatto un sfc /scannow per provare a ripristinare winlogon.exe ed explorer.exe, ma dopo il riavvio la situazione è sempre la medesima.

Heeelp me!!
Orm è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2010, 20:24   #6
James Axton
Senior Member
 
L'Avatar di James Axton
 
Iscritto dal: May 2005
Città: La terra del rumore bianco
Messaggi: 409
Quote:
Originariamente inviato da Orm Guarda i messaggi
In rete non ho trovato informazioni affidabili (almeno a mio parere) su questo virus e neanche tool particolari per la rimozione (a parte un certo spydig qui , di cui però non sò se fidarmi).

Spydig sembra faccia una scansione interessante... ma solo quella è gratuita...
Guarda che il sito, e di conseguenza il software, da te indicato è considerato non sicuro, a rischio di essere rogue - e se non lo è, è hostato su un sito poco affidabile - fossi in te lo rimuoverei ASAP.
Installa WOT per firefox o IE...
James Axton è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2010, 22:46   #7
Orm
Member
 
Iscritto dal: Dec 2003
Messaggi: 115
Quote:
Originariamente inviato da James Axton Guarda i messaggi
Guarda che il sito, e di conseguenza il software, da te indicato è considerato non sicuro, a rischio di essere rogue - e se non lo è, è hostato su un sito poco affidabile - fossi in te lo rimuoverei ASAP.
Installa WOT per firefox o IE...
l'ho disinstallato, subito dopo la prima scansione. Avevo letto di segnalazioni come la tua.. ma non sapevo più cosa provare.
Grazie per il consiglio di WOT... appena riesco a rimettere in piedi il sistema.
Orm è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2010, 22:55   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Orm Guarda i messaggi
l'ho disinstallato, subito dopo la prima scansione. Avevo letto di segnalazioni come la tua.. ma non sapevo più cosa provare.
Grazie per il consiglio di WOT... appena riesco a rimettere in piedi il sistema.
Per forza non vedi il Desktop c:\windows\explorer.exe è sparito, dimmi se hai il disco di installazione di Win.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2010, 23:21   #9
Orm
Member
 
Iscritto dal: Dec 2003
Messaggi: 115
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per forza non vedi il Desktop c:\windows\explorer.exe è sparito, dimmi se hai il disco di installazione di Win.
sì, ce l'ho (aggiornato al sp3 però, non al 4).

ho fatto appunto sfc /scannow per ripristinare anche quel file... ma non è cambiato nulla.
Orm è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2010, 23:48   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Orm Guarda i messaggi
sì, ce l'ho (aggiornato al sp3 però, non al 4).

ho fatto appunto sfc /scannow per ripristinare anche quel file... ma non è cambiato nulla.
Il SP4 non esiste, comunque:

* Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS
* Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY
* Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive
* A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows
* Premi F10 per confermare ed uscire
* Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
* Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
* Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, 1) X:\Windows quindi premere 1 e confermare con OK
* Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.

digita:

expand X:\i386\winlogon.ex_ C:\windows\system32 e batti invio

expand X:\i386\explorer.ex_ C:\windows e batti invio

NB: sostituisci la X con la lettera assegnata al tuo lettore CD

digta exit per uscire, estrai il CD e riavvia.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2010, 18:17   #11
Orm
Member
 
Iscritto dal: Dec 2003
Messaggi: 115
ovviamente sp4 per xp non esiste (ho confuso la num. degli sp di xp con quella di win2k).

grazie cmq per tutto. ho avuto qlc difficoltà ad attivare la console di ripristino e poi a riavere i.e. funzionante, ma ora pare tutto ok.

Ciao.
Orm è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2010, 09:38   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Orm Guarda i messaggi
ovviamente sp4 per xp non esiste (ho confuso la num. degli sp di xp con quella di win2k).

grazie cmq per tutto. ho avuto qlc difficoltà ad attivare la console di ripristino e poi a riavere i.e. funzionante, ma ora pare tutto ok.

Ciao.
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
SpaceX: capitalizzazione di 800 miliardi...
'L'UE dovrebbe essere abolita': la spara...
Non solo smartphone: Samsung sta lavoran...
Nessuno vuole comprare iPhone Air: il va...
Porsche Taycan 2027 elettrica con cambio...
Roscosmos: stazione spaziale russa ROS a...
Auto 2035, sei governi UE (c'è l'...
Chernobyl: la cupola di contenimento non...
SSD come CPU: queste memorie sono in gra...
La previsione di CATL: barche elettriche...
Stangata in arrivo: PC e notebook coster...
Lian Li si è inventata il primo a...
Amazon in raptus sconti: ogni 24 ore nov...
44 idee regalo sotto i 50€: con le offer...
Super Sconti Amazon Haul: ribassi fino a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v