Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-01-2010, 22:06   #861
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da EWK Guarda i messaggi
in modalità normale identico problema... e addirittura se riavvio il pc parte comunque lo stesso antivir corrotto di prima in basso a destra!!!
Pulisci il registro con http://www.avira.com/en/documents/ut...trycleaner.zip

successivamente fai girare nuovamente http://www.avira.com/en/documents/ut...ninstXPeng.zip

se non dovesse funzionare è necessario chiedere nel 3D dedicato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2010, 22:48   #862
EWK
Member
 
L'Avatar di EWK
 
Iscritto dal: Jul 2008
Messaggi: 42
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Pulisci il registro con http://www.avira.com/en/documents/ut...trycleaner.zip

successivamente fai girare nuovamente http://www.avira.com/en/documents/ut...ninstXPeng.zip

se non dovesse funzionare è necessario chiedere nel 3D dedicato

grazie tante... il problema di avira è risolto... stava tutto nelle chiavi di registro... ora antivir mi funziona benissimo. il centro sicurezza pc, invece, è sempre ko... vorrei una tua opinione su cosa mi potrebbe accadere in tale situazione. quel che so è che serviva per monitorare aggiornamenti e antivirus, e ora che non funziona? a parte il non-monitoraggio secondo te avrò altri sconvenienti?
EWK è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2010, 22:57   #863
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da EWK Guarda i messaggi
grazie tante... il problema di avira è risolto... stava tutto nelle chiavi di registro... ora antivir mi funziona benissimo. il centro sicurezza pc, invece, è sempre ko... vorrei una tua opinione su cosa mi potrebbe accadere in tale situazione. quel che so è che serviva per monitorare aggiornamenti e antivirus, e ora che non funziona? a parte il non-monitoraggio secondo te avrò altri sconvenienti?
Allega prima uno screenshot del Centro sicurezza


Crea l'anterpima dello screenshot utilizzando http://www.imageshack.us/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 02:04   #864
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non ha senso rinominare MBAM in pippo.exe dal momento che è già installato (quindi compromesso), avresti dovuto dirmelo, procedi così:

1 Scarica rkill sul Desktop http://download.bleepingcomputer.com/grinler/rkill.com

eseguilo, dovrebbe aprirsi una finestra nera, attendi pazientemente che il tool faccia il suo lavoro (potrebbe impiegare anche diversi minuti)

NB: potrebbero aprirsi una o più finestre indicanti che rkill è un virus, ignoratele, ignorarle significa non chiudere le finestre indicanti che rkill è un malware, al termine la finestra nera si dovrebbe chiudere, ripeti l'operazione con rkill 2 volte.

2 Elimina l'eseguibile di Combofix precedentemente scaricato, riscaricalo, rinominalo in explorer.exe e fallo girare
ho seguito la procedura da te descritta e questo ( log.txt ) è il log di combofix.

praticamente dovrei aver risolto il problema perchè l'icona in basso a destra di antivir ora mi esce e riesco a far partire l'antivirus, mbam riesco a farlo partire e ho risolto anche un problema con nero 9 che riguardava i permessi per utilizzare le unità ottiche. insomma tutti quei file che ha cancellato m'incasinavano tutto.

ma quindi cosa era successo?
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 08:50   #865
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
ho seguito la procedura da te descritta e questo ( log.txt ) è il log di combofix.

praticamente dovrei aver risolto il problema perchè l'icona in basso a destra di antivir ora mi esce e riesco a far partire l'antivirus, mbam riesco a farlo partire e ho risolto anche un problema con nero 9 che riguardava i permessi per utilizzare le unità ottiche. insomma tutti quei file che ha cancellato m'incasinavano tutto.

ma quindi cosa era successo?
Avevi inavvertitamente installato un falso antivirus, ti suggerisco di allegare il log per il controllo (MBAM) e completare le scansioni con i tool indicati in prima pagina, ovvero a-squared e DrWeb CureIt.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 08:51   #866
EWK
Member
 
L'Avatar di EWK
 
Iscritto dal: Jul 2008
Messaggi: 42
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega prima uno screenshot del Centro sicurezza

Crea l'anterpima dello screenshot utilizzando http://www.imageshack.us/
Allora...
se faccio il doppio click sul Centro Sicurezza PC non succede niente, mi appare la clessidra per 1 secondo ma poi torna come prima. Stessa cosa in modalità provvisoria. Quando c'era l'Olmarik, apparivano 2 icone in basso a destra che sembravano esattamente quelle del Centro Sicurezza PC, e facendo il doppio click su una di esse, mi appariva la finestra dell'apparente Centro Sicurezza PC, ma era tutto in inglese e l'unico tasto che si poteva premere era un "install" per istallare il software del virus. Anche durante l'infezione dell'Olmarik, il Centro Sicurezza PC non riuscivo ad aprirlo...
In services.msc il Centro Sicurezza PC non è presente...
EWK è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 09:09   #867
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da EWK Guarda i messaggi
Allora...
se faccio il doppio click sul Centro Sicurezza PC non succede niente, mi appare la clessidra per 1 secondo ma poi torna come prima. Stessa cosa in modalità provvisoria. Quando c'era l'Olmarik, apparivano 2 icone in basso a destra che sembravano esattamente quelle del Centro Sicurezza PC, e facendo il doppio click su una di esse, mi appariva la finestra dell'apparente Centro Sicurezza PC, ma era tutto in inglese e l'unico tasto che si poteva premere era un "install" per istallare il software del virus. Anche durante l'infezione dell'Olmarik, il Centro Sicurezza PC non riuscivo ad aprirlo...
In services.msc il Centro Sicurezza PC non è presente...
Non mi riferisco al falso Centro di sicurezza installa dal finto antivirus, ma al Centro sicurezza PC Windows ripeti scansione completa con MBAM aggiornato ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 11:03   #868
EWK
Member
 
L'Avatar di EWK
 
Iscritto dal: Jul 2008
Messaggi: 42
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non mi riferisco al falso Centro di sicurezza installa dal finto antivirus, ma al Centro sicurezza PC Windows ripeti scansione completa con MBAM aggiornato ed allega il log.
il normale centro sicurezza PC non parte proprio, te l'avevo detto, doppio click, clessidra per mezzo secondo e poi punto e accapo...

comunque ecco il log
mbam-log-2010-01-02 (12-00-16).txt
EWK è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 18:33   #869
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Avevi inavvertitamente installato un falso antivirus, ti suggerisco di allegare il log per il controllo (MBAM) e completare le scansioni con i tool indicati in prima pagina, ovvero a-squared e DrWeb CureIt.
la scansione con drweb cureit ha trovato ed eliminato un trojan in c:\system32\drivers e se non erro questo file aveva l'estensione .sys o qualcosa del genere.
la scansione con mbam invece non ha trovato nulla e quella con a-squared ha trovato alcuni file che ho eliminato e che avevano rischio medio e basso quindi insomma niente di preoccupante immagino.

se non ho capito male le scansioni sono state fatte tutte quindi dovrei aver risolto il problema. poi non so.
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2010, 09:22   #870
stevenfalken
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 305
problema interfaccia task manager

salve a tutti da qualche giorno ho dei problemi con l'interfaccia di task manager su xp, mancano tutti i pulsanti in alto e in basso, si vede solo la parte bianca dell'interfaccia con i programmi in esecuzione e i pulsanti in basso Termina operazione, ecc. Come posso ripristinare i pulsanti mancanti? Ho notato che solo l'utente admnistrator presenta questo problema. La causa di questo problema può essere un rogueware che mi ha colpito qualche giorno fa e che ho rimosso tramite la guida presente nel forum?
stevenfalken è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2010, 20:16   #871
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
se non ho capito male le scansioni sono state fatte tutte quindi dovrei aver risolto il problema. poi non so.
Se il problema si è risolto siamo a posto, se desideri puoi allegare il log per il controllo, buon proseguimento.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2010, 20:17   #872
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stevenfalken Guarda i messaggi
salve a tutti da qualche giorno ho dei problemi con l'interfaccia di task manager su xp, mancano tutti i pulsanti in alto e in basso, si vede solo la parte bianca dell'interfaccia con i programmi in esecuzione e i pulsanti in basso Termina operazione, ecc. Come posso ripristinare i pulsanti mancanti? Ho notato che solo l'utente admnistrator presenta questo problema. La causa di questo problema può essere un rogueware che mi ha colpito qualche giorno fa e che ho rimosso tramite la guida presente nel forum?
Ciao, sarebbe opportuno allegare i log per il controllo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 09:04   #873
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se il problema si è risolto siamo a posto, se desideri puoi allegare il log per il controllo, buon proseguimento.
a dir la verità vorrei fare il controllo con hijackthis e quindi ho già allegato nell'apposita discussione il log. magari se puoi darci un'occhiata.
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 09:10   #874
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
a dir la verità vorrei fare il controllo con hijackthis e quindi ho già allegato nell'apposita discussione il log. magari se puoi darci un'occhiata.
Il log di HJT lo devi allegare qui, esattamente come recita la Guida in prima pagina, non postare dappertutto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 10:31   #875
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
hijackthis.log
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 11:10   #876
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
Ok, segui la Guida che trovi sempre in prima pagina, alla voce ► SUGGERIMENTI:
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 11:44   #877
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
ma ti riferisci alla guida dove c'è l'elenco di tutte le cose che andrebbero fatte? se si, quella guida l'ho appena seguita e ho fatto un po' di pulizia/aggiornamenti. volevo più che altro avere qualche parere sulle voci da fixare con hijackthis.


p.s. l'ultimo log che ho fatto comunque è questo ( hijackthis.log )
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 11:47   #878
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
ma ti riferisci alla guida dove c'è l'elenco di tutte le cose che andrebbero fatte? se si, quella guida l'ho appena seguita e ho fatto un po' di pulizia/aggiornamenti. volevo più che altro avere qualche parere sulle voci da fixare con hijackthis.


p.s. l'ultimo log che ho fatto comunque è questo ( hijackthis.log )
L'OK equivale a non c'è niente da fixare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 12:17   #879
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
ah ok.

hai controllato il secondo log che ho linkato?
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 14:51   #880
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
ah ok.

hai controllato il secondo log che ho linkato?
Si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
Elon Musk, primo al mondo a superare i 5...
Xbox Game Pass cambia: nuovi piani e pre...
Intel produrrà chip per AMD? L'in...
Ecco il nuovo Amazon Luna: videogiochi p...
ISRO: prosegue lo sviluppo della navicel...
CoD Black Ops 7 offrirà la beta p...
Il telescopio spaziale James Webb sta ai...
Crucial spinge sui moduli LPCAMM2: fino ...
Imgur blocca gli utenti del Regno Unito:...
ROG Xbox Ally già in consegna: qu...
Ubisoft annuncia Vantage Studios: Assass...
Il solare diventa la prima fonte di elet...
Google Home si rinnova completamente: ar...
Dense Geometry Format (DGF): novit&agrav...
Gemini for Home arriva a ottobre sui dis...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v