Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-06-2017, 22:38   #1
Giancaso
Member
 
L'Avatar di Giancaso
 
Iscritto dal: Sep 2016
Città: Valdobbiadene
Messaggi: 33
Virus impedisce accesso funzionalità Windows

Buonasera, ho fatto un bel casino ed ora chiedo aiuto a voi.

In poche parole ho scaricato un file d'installazione da un sito per niente affidabile. Sapendo che non andrebbero mai eseguiti se non si è certi della loro provenienza, l'ho eseguito comunque. E' comparsa una finestra per un istante e poi più niente.

Ora mi accorgo che molte funzionalità di Windows non funzionano: tutte quante riguardano la sicurezza e il sistema. Alcune delle applicazioni sono: cmd, servizi, task manager, alcune schede di impostazione nel pannello di controllo. Anche l'antivirus Avast non funziona. Semplicemente clicco e non succede niente, nemmeno un messaggio di errore. Ho provato a fare un ripristino dal CD ma, al momento della scelta del punto di ripristino, visualizzo due errori: 0x80070005 e 0x80070057.

L'unica cosa che mi resta da provare è il ripristino con i dischi immagine, ma penso di ricevere un errore anche in quel caso.
__________________
CPU: i5-6500 MOBO: Asrock H170 PRO4S
RAM: Vengeance LPX 2133MHz GPU: Sapphire RX480 Nitro+ PSU: VS650 CASE: Aerocool 500
Giancaso è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2017, 23:05   #2
Giancaso
Member
 
L'Avatar di Giancaso
 
Iscritto dal: Sep 2016
Città: Valdobbiadene
Messaggi: 33
Buonasera, ho fatto un bel casino ed ora chiedo aiuto a voi.

In poche parole ho scaricato un file d'installazione da un sito per niente affidabile. Sapendo che non andrebbero mai eseguiti se non si è certi della loro provenienza, l'ho eseguito comunque. E' comparsa una finestra per un istante e poi più niente.

Ora mi accorgo che molte funzionalità di Windows non funzionano: tutte quante riguardano la sicurezza e il sistema. Alcune delle applicazioni sono: cmd, servizi, task manager, alcune schede di impostazione nel pannello di controllo. Anche l'antivirus Avast non funziona. Semplicemente clicco e non succede niente, nemmeno un messaggio di errore. Ho provato a fare un ripristino dal CD ma, al momento della scelta del punto di ripristino, visualizzo due errori: 0x80070005 e 0x80070057.

L'unica cosa che mi resta da provare è il ripristino con i dischi immagine, ma penso di ricevere un errore anche in quel caso.
__________________
CPU: i5-6500 MOBO: Asrock H170 PRO4S
RAM: Vengeance LPX 2133MHz GPU: Sapphire RX480 Nitro+ PSU: VS650 CASE: Aerocool 500

Ultima modifica di Giancaso : 27-06-2017 alle 23:08.
Giancaso è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2017, 23:05   #3
Dan1979
Member
 
Iscritto dal: Jun 2017
Messaggi: 175
Ciao

hijackthis e' ormai obsoleto quindi segui i seguenti passaggi...

Scarica Malwarebyte antimalware da qui https://it.malwarebytes.com/
fai la scansione ed elimina cio che trova e posta il log generato

Poi
Scarica TDSSKiller sul desktop:
http://www.bleepingcomputer.com/download/tdsskiller/
Fai doppio clik su TDSSKiller.exe
Accetta le condizioni di utilizzo.
Clicca su:
Change parameters.
Metti la spunta su "detect tdlfs file system" e "verify file digital signature"
Clicca OK.
Poi clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà "skip",clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\
Posta il log

Poi
Poi scarica Malwarebyte Antirootkit da qui https://it.malwarebytes.com/antirootkit/
Segui la guida fornita nel sito nella stessa pagina del download
Posta il log report

Infine scarica Farbar Recovery Scan Tool sul desktop http://www.bleepingcomputer.com/down...ery-scan-tool/
n.b. Devi scaricare la versione(32 o 64 bit compatibile con il tuo sistema)

•Doppio click per avviarlo.
•Quando ti chiede di accettare le condizioni clicca su yes.
•Clicca sul pulsante SCAN
•Quando finito il tool creerà nella stessa directory di dove è posizionato FRST un log chiamato FRST.txt.
•La prima volta che FRST sarà avviato verrà creato un altro log chiamato Addition.txt
•Allegare i 2 files

Ciao

Ultima modifica di Dan1979 : 27-06-2017 alle 23:11.
Dan1979 è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2017, 23:32   #4
Giancaso
Member
 
L'Avatar di Giancaso
 
Iscritto dal: Sep 2016
Città: Valdobbiadene
Messaggi: 33
Quote:
Originariamente inviato da Dan1979 Guarda i messaggi
Ciao

hijackthis e' ormai obsoleto quindi segui i seguenti passaggi...

Scarica Malwarebyte antimalware da qui https://it.malwarebytes.com/
fai la scansione ed elimina cio che trova e posta il log generato

Poi
Scarica TDSSKiller sul desktop:
http://www.bleepingcomputer.com/download/tdsskiller/
Fai doppio clik su TDSSKiller.exe
Accetta le condizioni di utilizzo.
Clicca su:
Change parameters.
Metti la spunta su "detect tdlfs file system" e "verify file digital signature"
Clicca OK.
Poi clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà "skip",clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\
Posta il log

Poi
Poi scarica Malwarebyte Antirootkit da qui https://it.malwarebytes.com/antirootkit/
Segui la guida fornita nel sito nella stessa pagina del download
Posta il log report

Infine scarica Farbar Recovery Scan Tool sul desktop http://www.bleepingcomputer.com/down...ery-scan-tool/
n.b. Devi scaricare la versione(32 o 64 bit compatibile con il tuo sistema)

•Doppio click per avviarlo.
•Quando ti chiede di accettare le condizioni clicca su yes.
•Clicca sul pulsante SCAN
•Quando finito il tool creerà nella stessa directory di dove è posizionato FRST un log chiamato FRST.txt.
•La prima volta che FRST sarà avviato verrà creato un altro log chiamato Addition.txt
•Allegare i 2 files

Ciao
L'unica cosa che sono riuscito a fare è la scansione con MalwareBytes, che non ha trovato minaccie, perché lo avevo già installato. Tutto il resto non sono riuscito a farlo, a quanto pare questo virus blocca l'installazione di qualsiasi programma tipo antivirus (tutti gli altri programmi si installano tranquillamente).

Comunque, provando ad aprire questi file, inizialmente non succede niente, e dopo circa 3 minuti compare il seguente messaggio di errore: "Impossibile accedere al dispositivo, al persorso o al file specificato. E' probabile che non si dispongano delle autorizzazioni necessarie".

Allego il log di malwarebytes, per quanto utile possa essere.
Allegati
File Type: txt mb.txt (1.2 KB, 1 visite)
__________________
CPU: i5-6500 MOBO: Asrock H170 PRO4S
RAM: Vengeance LPX 2133MHz GPU: Sapphire RX480 Nitro+ PSU: VS650 CASE: Aerocool 500
Giancaso è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2017, 08:23   #5
Dan1979
Member
 
Iscritto dal: Jun 2017
Messaggi: 175
Ciao
prova dalla modalita provvisoria se partono..
Se non funziona:
Scarica rkill da qui https://www.bleepingcomputer.com/download/rkill/
in fondo alla pagina del sito ci sono vari file con estensione diversa
provali uno ad uno se vengono bloccati...
quando trovi quello che non viene bloccato eseguilo e lascialo finire..
poi non riavviare mai il pc...
A questo punto prova se i programmi tdss e malwarebyte antirootkit partono..
Se non partono cliccare sull‘icona TDSSKiller.exe e rinominare il file xxx.com
provare a farlo partire...

Ma anche farbar recovery scan tool non te lo fa eseguire????

prova se no vediamo altre soluzioni...
Dan1979 è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2017, 10:47   #6
Giancaso
Member
 
L'Avatar di Giancaso
 
Iscritto dal: Sep 2016
Città: Valdobbiadene
Messaggi: 33
Quote:
Originariamente inviato da Dan1979 Guarda i messaggi
Ciao
prova dalla modalita provvisoria se partono..
Se non funziona:
Scarica rkill da qui https://www.bleepingcomputer.com/download/rkill/
in fondo alla pagina del sito ci sono vari file con estensione diversa
provali uno ad uno se vengono bloccati...
quando trovi quello che non viene bloccato eseguilo e lascialo finire..
poi non riavviare mai il pc...
A questo punto prova se i programmi tdss e malwarebyte antirootkit partono..
Se non partono cliccare sull‘icona TDSSKiller.exe e rinominare il file xxx.com
provare a farlo partire...

Ma anche farbar recovery scan tool non te lo fa eseguire????

prova se no vediamo altre soluzioni...
Allora, ho provato da modalità provvisoria e comunque non partono.
Mi sono rotto leggermente e ho deciso di installare nuovamente Windows 10 da zero tramite chiavetta, formattando il disco. Per ora sembra essersi risolto tutto. L'unica rottura è quella di dover installare tutti gli aggiornamenti. Grazie comunque per l'aiuto. Ciao
__________________
CPU: i5-6500 MOBO: Asrock H170 PRO4S
RAM: Vengeance LPX 2133MHz GPU: Sapphire RX480 Nitro+ PSU: VS650 CASE: Aerocool 500
Giancaso è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2017, 11:03   #7
Dan1979
Member
 
Iscritto dal: Jun 2017
Messaggi: 175
Ok decisione saggia...
purtroppo queste tipo di infezioni sono un po ostiche e bisogna fare tutti i vari passaggi...
comunque ciao
Dan1979 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
SpaceX: un satellite ha fotografato il s...
36 idee regalo con offerte Amazon sotto ...
Sony assume il controllo dei Peanuts: Sn...
DJI Neo scende a 149€ su Amazon, in vers...
Scoperto un nuovo esopianeta che orbita ...
Blue Origin NS-37: successo per la missi...
Potrebbe essere stata rilevata una super...
La cometa interstellare 3I/ATLAS è...
Xiaomi 17 Ultra: l'autonomia non sarà un...
Il processo produttivo a 2 nm di TSMC è ...
L'atteso aggiornamento dei driver della ...
The Elder Scrolls VI nel 2029 e Fallout ...
Il Ryzen 7 9850X3D appare nel catalogo d...
Weekend pre natalizio Amazon, ecco tutte...
Prezzi giù su Oral-B iO: spazzolini elet...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v