Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-05-2011, 20:23   #2121
Fabryzio76
Junior Member
 
Iscritto dal: May 2011
Messaggi: 19
ragazzi anche io ho beccato windows recovery

ho utilizzato MBAM due volte eccovi il sunto della prima...nella seconda non ha rilevato nulla...

mi scuso per le domande scontate o alquanto sciocche...ma ora che devo fare?

come posso ripristinare la situazione nel PC? ho cartelle invisibili e il desktop vuoto...

grazie per l'aiuto.

Fabrizio
Allegati
File Type: txt mbam-log-2011-05-20 (00-35-09).txt (2.8 KB, 1 visite)
Fabryzio76 è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2011, 20:57   #2122
rafpro
Senior Member
 
L'Avatar di rafpro
 
Iscritto dal: Jun 2001
Città: napoli
Messaggi: 5014
Quote:
Originariamente inviato da Fabryzio76 Guarda i messaggi
ragazzi anche io ho beccato windows recovery

ho utilizzato MBAM due volte eccovi il sunto della prima...nella seconda non ha rilevato nulla...

mi scuso per le domande scontate o alquanto sciocche...ma ora che devo fare?

come posso ripristinare la situazione nel PC? ho cartelle invisibili e il desktop vuoto...

grazie per l'aiuto.

Fabrizio
segui la guida ....lo rimuove
rafpro è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2011, 11:58   #2123
Fabryzio76
Junior Member
 
Iscritto dal: May 2011
Messaggi: 19
scusatemi nuovamente...

ho seguito tutta la guida...la situazione è la seguente:

dopo aver utilizzato tutti i programmi in guida, (premetto che nel mio PC ci sono 4 account.)..3 di questi account funzionano correttamente e hanno tutti i dati giusti.

vi è un solo account che presente queste problematiche:

schermata blu

ed esce il seguente messaggio task manager disabilitato dall'amministratore.

ho provato a fare REGEDIT e GPEDIT, dà sempre lo stesso problema

in alleagto vi posto quanto esce fuori da HiJackthis.

spero in un Vs. aiuto.

grazie

Log rimosso, non conforme alla Regole di sezione.

Ultima modifica di Chill-Out : 21-05-2011 alle 20:23.
Fabryzio76 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2011, 12:46   #2124
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9797
il log va fatto usando l'ultima versione di quel programma, cmq vedo che probabilmente c'è un falso antivirus oltre a 2 antivirus...

serve quindi una scansione in modalità provvisoria di rete usando malwarebytes free.

ne consiglio una anche con superantispyware free

http://www.superantispyware.com/ (casomai prendi la versione portable così non devi nemmeno installarla e funziona anche sui sistemi infetti xkè è un file .com e non .exe)

dopodiché rimuovi badoo desktop e usalo direttamente nel browser.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2011, 20:25   #2125
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fabryzio76 Guarda i messaggi
scusatemi nuovamente...

ho seguito tutta la guida...la situazione è la seguente:

dopo aver utilizzato tutti i programmi in guida, (premetto che nel mio PC ci sono 4 account.)..3 di questi account funzionano correttamente e hanno tutti i dati giusti.

vi è un solo account che presente queste problematiche:

schermata blu

ed esce il seguente messaggio task manager disabilitato dall'amministratore.

ho provato a fare REGEDIT e GPEDIT, dà sempre lo stesso problema

in alleagto vi posto quanto esce fuori da HiJackthis.

spero in un Vs. aiuto.

grazie

Log rimosso, non conforme alla Regole di sezione.
Segui la Guida in prima pagina ed allega i log esattamente come richiesto, grazie.

Quote:
Originariamente inviato da FulValBot Guarda i messaggi
il log va fatto usando l'ultima versione di quel programma, cmq vedo che probabilmente c'è un falso antivirus oltre a 2 antivirus...

serve quindi una scansione in modalità provvisoria di rete usando malwarebytes free.

ne consiglio una anche con superantispyware free

http://www.superantispyware.com/ (casomai prendi la versione portable così non devi nemmeno installarla e funziona anche sui sistemi infetti xkè è un file .com e non .exe)

dopodiché rimuovi badoo desktop e usalo direttamente nel browser.
Esiste una Guida, la trovi in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2011, 10:15   #2126
Fabryzio76
Junior Member
 
Iscritto dal: May 2011
Messaggi: 19
scusatemi nuovamente...

dopo aver seguito la guida ed utilizzato i relativi programmi, ho riavviato nuovamente il PC in modalità provvisoria:

dall'account amministratore ho fatto la SCANSIONE COMPLETA CON L'APPORTO DEI SEGUENTI PROGRAMMI:

- malwarebytes (in allegato il Log),
- superantispyware

ho riavviato il PC.

la situazione è la seguente:

3 su 4 ACCOUNT funzionano come a prima.

l'account che non funziona correttamente presenta le seguenti anomalie:

- Schermata Blu
_ mancano tutte le Icone/Programmi/file del Desktop e di "C"
- in Start i programmi risultano vuoti
- in Start manca Risorse del Computer,risorse di rete

ho provato tutti i programmi, fatte le scansioni, ma nonostante tutto ciò quell'account presenti gli stessi problemi di quando si è infettato
Allegati
File Type: txt mbam-log-2011-05-21 (21-27-08).txt (1.4 KB, 2 visite)
Fabryzio76 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2011, 17:57   #2127
Gizmo1982
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Può succedere che alcuni AV rilevino il file come Virus



Hai usato una versione obsoleta di HJT



Manca la parte finale inerente Rilevazione/Rimozione, ma è così difficile leggere la Guida?

Dopo aver installato Varestorepolicies devi riavviare la macchina, successivamente fai girare questo tool

http://download.bleepingcomputer.com/grinler/unhide.exe
Ok...
allora ho cercato la versione aggiornata di hijck this e qui c'è il log:
http://wikisend.com/download/157782/
(ps spero funzioni, dopo averlo caricato mi ha indirizzato su una schermata bianca... comunque per quel che può valere l'ho analizzato su questo sito http://www.hijackthis.de/ e non c'erano apparentemente problemi)

varestorepolicies l'avevo già fatto girare, ho riprovato seguendo le tue indicazioni ma nn succede nulla: schermo sempre nero senza la foto che prima faceva da sfondo e menu start sempre bianco.

sdfix l'ho cercato su quattro siti diversi ma mi dice "impossibile contattare la pagina" per il server downloads.andymanchesta.com e errore 404 per bleepingcomputer.... magari è ciò che è rimasto del virus che me lo impedisce... non saprei.

per il resto il pc va bene.. non sono visibili segnali strani o avvisi tipo virus solo che come ho detto non è tornato come prima.

la guida l'ho seguita tutta. due volte. solo che emisoft non me lo fa installare mi da dei problemi quando ci provo (non riesce a creare delle cartelle all'inizio dell'installazione)...

spero che qualcuno possa aiutarmi
Gizmo1982 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2011, 20:53   #2128
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fabryzio76 Guarda i messaggi
scusatemi nuovamente...

dopo aver seguito la guida ed utilizzato i relativi programmi, ho riavviato nuovamente il PC in modalità provvisoria:

dall'account amministratore ho fatto la SCANSIONE COMPLETA CON L'APPORTO DEI SEGUENTI PROGRAMMI:

- malwarebytes (in allegato il Log),
- superantispyware

ho riavviato il PC.

la situazione è la seguente:

3 su 4 ACCOUNT funzionano come a prima.

l'account che non funziona correttamente presenta le seguenti anomalie:

- Schermata Blu
_ mancano tutte le Icone/Programmi/file del Desktop e di "C"
- in Start i programmi risultano vuoti
- in Start manca Risorse del Computer,risorse di rete

ho provato tutti i programmi, fatte le scansioni, ma nonostante tutto ciò quell'account presenti gli stessi problemi di quando si è infettato
Quote:
Voci infette nei dati di registro:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\BITS\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemRoot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wuauserv\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemroot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> No action taken.
Dal log di MBAM si evince No action taken che non hai corretto i problemi rilevati. E' possibile vedere tutti i log, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2011, 21:00   #2129
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gizmo1982 Guarda i messaggi
Ok...
allora ho cercato la versione aggiornata di hijck this e qui c'è il log:
http://wikisend.com/download/157782/
(ps spero funzioni, dopo averlo caricato mi ha indirizzato su una schermata bianca... comunque per quel che può valere l'ho analizzato su questo sito http://www.hijackthis.de/ e non c'erano apparentemente problemi)

varestorepolicies l'avevo già fatto girare, ho riprovato seguendo le tue indicazioni ma nn succede nulla: schermo sempre nero senza la foto che prima faceva da sfondo e menu start sempre bianco.

sdfix l'ho cercato su quattro siti diversi ma mi dice "impossibile contattare la pagina" per il server downloads.andymanchesta.com e errore 404 per bleepingcomputer.... magari è ciò che è rimasto del virus che me lo impedisce... non saprei.

per il resto il pc va bene.. non sono visibili segnali strani o avvisi tipo virus solo che come ho detto non è tornato come prima.

la guida l'ho seguita tutta. due volte. solo che emisoft non me lo fa installare mi da dei problemi quando ci provo (non riesce a creare delle cartelle all'inizio dell'installazione)...

spero che qualcuno possa aiutarmi
Questo tool l'hai fatto girare?

http://download.bleepingcomputer.com/grinler/unhide.exe

Manca come richiesto il log di CureIt, inoltre aggiorna MBAM e ripeti scansione completa.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2011, 21:11   #2130
Fabryzio76
Junior Member
 
Iscritto dal: May 2011
Messaggi: 19
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dal log di MBAM si evince No action taken che non hai corretto i problemi rilevati. E' possibile vedere tutti i log, grazie.
Devo rifare le scansioni? (a parte MBAM) e se si, di quali programmi?

Grazie nuovamente per la disponibilità
Fabryzio76 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2011, 21:13   #2131
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fabryzio76 Guarda i messaggi
Devo rifare le scansioni? (a parte MBAM) e se si, di quali programmi?

Grazie nuovamente per la disponibilità
Quelli indicati qui http://www.hwupgrade.it/forum/showpo...93&postcount=1
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2011, 22:02   #2132
Gizmo1982
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Questo tool l'hai fatto girare?

http://download.bleepingcomputer.com/grinler/unhide.exe

Manca come richiesto il log di CureIt, inoltre aggiorna MBAM e ripeti scansione completa.
il tool si l'ho già fatto girare e dallo schermo completamente nero sono "emerse" quasi tutte le icone per alcune andando su proprietà le ho fatte tornaree visibili manualmente.

Rimane il desktop senza sfondo e il menu start bianco.

qui i log di cureit filtrato:
http://wikisend.com/download/498874/cureit filtrato.txt

grazie per la pazienza!
Gizmo1982 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2011, 08:47   #2133
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gizmo1982 Guarda i messaggi
il tool si l'ho già fatto girare e dallo schermo completamente nero sono "emerse" quasi tutte le icone per alcune andando su proprietà le ho fatte tornaree visibili manualmente.

Rimane il desktop senza sfondo e il menu start bianco.

qui i log di cureit filtrato:
http://wikisend.com/download/498874/cureit filtrato.txt

grazie per la pazienza!
Fammi capire, spiegami questa incongruenza

- Estratto dal log di CureIt (incompleto)

Sistema operativo: Windows Vista Premium x86 (Build 6001), Service Pack 1

- Estratto dal log di HJT

Platform: Windows Vista SP2 (WinNT 6.00.1906)
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2011, 18:32   #2134
Gizmo1982
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 14
non saprei perchè sono abbastanza analfabeta.. non so cosa siano queste diciture che mi fau vedere.

l'unica cosa che potrebbe essere è che il log di hjt l'ho rifatto con la versione aggiornata dopo cure it (qualche giorno) e nel frattempo ho installato una versione di linux sul pc...

può essere dovuta a questo l'incongruenza? altrimenti non saprei.

in che senso è incompleto il log di cure it? lo devo rifare?
Gizmo1982 è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2011, 20:50   #2135
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gizmo1982 Guarda i messaggi
non saprei perchè sono abbastanza analfabeta.. non so cosa siano queste diciture che mi fau vedere.

l'unica cosa che potrebbe essere è che il log di hjt l'ho rifatto con la versione aggiornata dopo cure it (qualche giorno) e nel frattempo ho installato una versione di linux sul pc...

può essere dovuta a questo l'incongruenza? altrimenti non saprei.

in che senso è incompleto il log di cure it? lo devo rifare?
Su uno è installato il SP1 sull'altro il SP2, quindi sono due PC diversi.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2011, 23:04   #2136
HoldenCaulfield
Junior Member
 
Iscritto dal: Oct 2006
Messaggi: 13
Programmi scomparsi

allora, se questo è il 3D giusto, posto il log di Malaware appena fatto.
Ricordo che il problema è il ripristino dei programmi, che funzioano comunque, dal menu di avvio.
Allegati
File Type: txt mbam-log-2011-05-24 (22-57-05).txt (1.0 KB, 3 visite)
HoldenCaulfield è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2011, 11:46   #2137
Gizmo1982
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 14
Cavoli se mi dici così mi viene da preoccuparmi.
Il pc è lo stesso e il sistema vista pure.
Sia hjt che cure it sono installati nella partizione di vista e fatti girare su vista...

POtrebbe essere dovuto a un virus questo problema?
Devo rifare tutta la procedura?

forse è per questo che non riesco a installare emisoft...o forse sto delirando ma come detto non ci capisco molto.

Che fare?
Gizmo1982 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2011, 14:06   #2138
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da HoldenCaulfield Guarda i messaggi
allora, se questo è il 3D giusto, posto il log di Malaware appena fatto.
Ricordo che il problema è il ripristino dei programmi, che funzioano comunque, dal menu di avvio.
Scarica il file compresso (Varestorepolicies.zip) in allegato sul Desktop, scompattatelo, tasto dx del mouse su Varestorepolicies e cliccate su installa

http://www.hwupgrade.it/forum/showpo...82&postcount=2

riavvia la macchina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2011, 14:06   #2139
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gizmo1982 Guarda i messaggi
Cavoli se mi dici così mi viene da preoccuparmi.
Il pc è lo stesso e il sistema vista pure.
Sia hjt che cure it sono installati nella partizione di vista e fatti girare su vista...
Impossibile
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2011, 19:24   #2140
HoldenCaulfield
Junior Member
 
Iscritto dal: Oct 2006
Messaggi: 13
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica il file compresso (Varestorepolicies.zip) in allegato sul Desktop, scompattatelo, tasto dx del mouse su Varestorepolicies e cliccate su installa

http://www.hwupgrade.it/forum/showpo...82&postcount=2

riavvia la macchina.
Fatto, Non è cambiato niente
HoldenCaulfield è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
ROG Xbox Ally già in consegna: qu...
Ubisoft annuncia Vantage Studios: Assass...
Il solare diventa la prima fonte di elet...
Google Home si rinnova completamente: ar...
Dense Geometry Format (DGF): novit&agrav...
Gemini for Home arriva a ottobre sui dis...
Amazon Smart Air Quality Monitor: a soli...
Mazzata Raspberry Pi, i prezzi aumentano...
Amazon Seconda Mano - Warehouse: extra s...
Una giornata smart tra lago e montagna: ...
Google lancia le nuove Nest Cam con vide...
Sembra Temu ma non è: Amazon sfid...
Svizzera, tassazione dei veicoli elettri...
Una stampante a getto di inchiostro 'lib...
Windows 11 25H2 (2025 Update): ecco la l...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v