Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-03-2010, 11:17   #1121
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da militico Guarda i messaggi
noo...accidentalmente ho cancellato i file inseriti nella quarantena. Che conseguenze ci sono??
Se non riscontri malfunzionamenti al tuo AV nessuna conseguenza, al massimo lo reinstalli.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 11:31   #1122
militico
Junior Member
 
Iscritto dal: Mar 2006
Messaggi: 28
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se non riscontri malfunzionamenti al tuo AV nessuna conseguenza, al massimo lo reinstalli.
Ah ok, quindi sono file che si riferiscono all'antivirus. Vabbè vedo cosa succede nei prossimi giorni
Cmq grazie di tutto, e buon lavoro
militico è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2010, 21:09   #1123
Sabù
Senior Member
 
L'Avatar di Sabù
 
Iscritto dal: Sep 2006
Messaggi: 530
Ho conlcuso anche la scansione completa con Dr.Web CureIt! e, per fortuna, non mi ha rilevato nulla.
Quindi, se NIS 2010 e Dr.Web CureIt! non hanno rilevato niente, allora vuol dire che il virus è stato rimosso completamente.
Ora posso stare più tranquillo.
Sabù è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2010, 11:53   #1124
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10013
noto che avete usato malwarebytes e cureit .. ma il problema e che una volta preso ANTIVIRUS2010 non ti da la possibilità di istallare nessun antivirus ..ne tantomeno di agire sul regedit ne di eliminare le dll e gli exe infetti ..quindi l'unica cosa è usare l'hdd infetto su un altro pc usandolo come secondario
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2010, 11:56   #1125
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bottoni Guarda i messaggi
noto che avete usato malwarebytes e cureit .. ma il problema e che una volta preso ANTIVIRUS2010 non ti da la possibilità di istallare nessun antivirus ..ne tantomeno di agire sul regedit ne di eliminare le dll e gli exe infetti ..quindi l'unica cosa è usare l'hdd infetto su un altro pc usandolo come secondario
Leggi il Post # 3
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2010, 14:07   #1126
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10013
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Leggi il Post # 3

come dicevo prima la procedura del 3 post non ha avuto effetti ..non mi fa installare malwarebytes ....ha corrotto pure il windows installer ... metto l'hdd su una piattaforma linux e tolgo manualmente i file sospetti e poi vi fo sape
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2010, 14:41   #1127
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10013
Quote:
Originariamente inviato da bottoni Guarda i messaggi
come dicevo prima la procedura del 3 post non ha avuto effetti ..non mi fa installare malwarebytes ....ha corrotto pure il windows installer ... metto l'hdd su una piattaforma linux e tolgo manualmente i file sospetti e poi vi fo sape
mi autoquoto finalmente ho tolto questa immondizia di virus.. ho usato linux togliendo tutti i file che ha creato il virus ..nel ripartire window ha dato qualche problema , le finestre in auto so sparite ho istallato malwarebytes ed ora sta lavorando ..haijackthis mi ha tolto un po di immondizia .. ora metto a lavoro virit e cureit e dopo vi aggiorno
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2010, 14:44   #1128
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bottoni Guarda i messaggi
come dicevo prima la procedura del 3 post non ha avuto effetti ..non mi fa installare malwarebytes ....ha corrotto pure il windows installer ... metto l'hdd su una piattaforma linux e tolgo manualmente i file sospetti e poi vi fo sape
Se cortesemente alleghi il log di rkill, vediamo di capire il perchè
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2010, 15:27   #1129
trokij
Senior Member
 
L'Avatar di trokij
 
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
Quote:
Originariamente inviato da bottoni Guarda i messaggi
noto che avete usato malwarebytes e cureit .. ma il problema e che una volta preso ANTIVIRUS2010 non ti da la possibilità di istallare nessun antivirus ..ne tantomeno di agire sul regedit ne di eliminare le dll e gli exe infetti ..quindi l'unica cosa è usare l'hdd infetto su un altro pc usandolo come secondario
Anche io l'ho beccato e avevo lo stesso problema non riuscivo ad installare mbam... ma poi ci sono riuscito in modalita' provvisoria solo che purtroppo non ha cancellato nulla

Mi dici che file bisogna cancellare manualmente che provo a cancellarli da un'altra partizione con seven?

EDIT
Sembra che spybot abbia risolto il problema... sparito tutto sia avvisi che pop up(penso dovreste includerlo nella guida) ora faccio la guida per vedere se ha effettivamente cancellato tutto!

Ultima modifica di trokij : 12-03-2010 alle 15:42.
trokij è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2010, 16:14   #1130
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trokij Guarda i messaggi
Anche io l'ho beccato e avevo lo stesso problema non riuscivo ad installare mbam... ma poi ci sono riuscito in modalita' provvisoria solo che purtroppo non ha cancellato nulla

Mi dici che file bisogna cancellare manualmente che provo a cancellarli da un'altra partizione con seven?

EDIT
Sembra che spybot abbia risolto il problema... sparito tutto sia avvisi che pop up(penso dovreste includerlo nella guida) ora faccio la guida per vedere se ha effettivamente cancellato tutto!
Hai letto il Post # 3 che prevede l'uso di rkill?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2010, 16:39   #1131
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Aggiornato il Post # 3

Aggiornata la Guida ed in particolare il Post # 3 per la rimozione di XP Internet Security 2010 e affini.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 13-03-2010 alle 09:28.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2010, 09:30   #1132
gigorios81
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 14
un paio di giorni fa avevo aperto questa discussione
http://www.hwupgrade.it/forum/showthread.php?t=2159047
che mi è stata chiusa perche potevo consultare benissimo questa!
il mio problema è che il mio pc non mi fa fare proprio nulla (installare, disinstallare, aprire, ecc..)appena clicco su qualsiasi icona (qualsiasi) mi spunta l'apri con e se con questo dovessi scegliere un programma allora mi dice che xxxxxxxx non è un'applicazione win32 valida!
p.s. sistema operativo windows xp

Ultima modifica di gigorios81 : 14-03-2010 alle 09:33.
gigorios81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2010, 14:50   #1133
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10013
Quote:
Originariamente inviato da trokij Guarda i messaggi
Anche io l'ho beccato e avevo lo stesso problema non riuscivo ad installare mbam... ma poi ci sono riuscito in modalita' provvisoria solo che purtroppo non ha cancellato nulla

Mi dici che file bisogna cancellare manualmente che provo a cancellarli da un'altra partizione con seven?

EDIT
Sembra che spybot abbia risolto il problema... sparito tutto sia avvisi che pop up(penso dovreste includerlo nella guida) ora faccio la guida per vedere se ha effettivamente cancellato tutto!
i file da eliminare so molti ..non ti consiglio di usare seven ( potresti beccarlo pure sotto questa piattaforma)se vuoi fallo pure , per prima devi cercare l'esecutibile del virus , una volta eliminato quello lo si attenua e poi puoi agire con i vari antivirus

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Aggiornata la Guida ed in particolare il Post # 3 per la rimozione di XP Internet Security 2010 e affini.
il problema vedi è l'istallazione degli antidoti ..la tua guida è fatto + che bene ma bisogna correlarla di qualcos'altro ..per esempio i fix per attivare cureit, virit, malwarebytes a volte non funzionano , sto maledetto di virus li inibisce ..qualcosa deve esserci oltre a questo fix capace di attenuare la sua virulenza ...cerco testo e vi aggiorno
ciao a tt
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2010, 15:15   #1134
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10013
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
1) log con Hijackthis quasi nulla quindi tanto vale farlo solo dopo

2) fare quanto descritto di seguito controllando d'avere il rirpistino di configurazione spento e di aver disattivato la funzione "riavvia in caso di errore" entrambe raggiungibili da pannello di controllo - sistema - avanzate:
  • Scaricare ed eseguire ATF-Cleaner seguendo queste brevi indicazioni (non richiede installazione), prima chiudere tutte le finestre del browser:
    nella finestra che si è aperta contrassegnare "Select All" e premere "Empty Selected", poi clickare sul menù "Firefox" e contrassegnare "Select All" e premere "Empty Selected", procedere quindi nello stesso modo anche nel menù "Opera" e infine premere "Empty Selected";

  • Kaspersky Virus Removal Tool guida e link al download
    [i]per snellire il log usare ParserLog -> info & download

  • Dr.Web CureIT -> download
    eseguire l'aggiornamento e poi selezionare "complete scan", il log verrà salvato in %USERPROFILE%\DoctorWeb\CureIt.log ovvero C:\Documents and Settings\nomeutente\DoctorWeb
    per snellire il log usare ParserLog -> info & download
    gli oggetti individuati devono essere "spostati", non c'è nessuna fretta di eliminarli!!


  • log con HiJackThis -> download


questo virs crea polecy che bloccano la disinstallazione,la disattivazione e anche regedit
si in effetti crea uno script all'avvio che blocca l'accesso a regedit ..digitando regedit fai il suo scopo ..ossia moltiplicare gli script corrosivi del sistema ..ai tuoi antivirus che hai citato aggiungerei l'italianissimo VIRIT è a pagamento ma la versionedi prova ha durata di 30g ...ciao
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2010, 15:58   #1135
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da bottoni Guarda i messaggi
si in effetti crea uno script all'avvio che blocca l'accesso a regedit ..digitando regedit fai il suo scopo ..ossia moltiplicare gli script corrosivi del sistema ..ai tuoi antivirus che hai citato aggiungerei l'italianissimo VIRIT è a pagamento ma la versionedi prova ha durata di 30g ...ciao
virit lo usiamo solo in determinati casi perchè è troppo pieno di falsi positivi ma in determinati casi fa una pulizia veramente ottima.
per questo lo tiriamo in ballo solo quando necessario
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2010, 16:38   #1136
bergamax81
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 8
Ciao ragazzi...ho preso il famigerato virus ke si camuffa in un fasullo antivirus Virus protector. Allora all'avvio del pc nn mi compare ne il desktop ne la barra di avvio (start)...premendo ogni tasto nn succede nulla...l'unica cosa ke vedo è la schermata di Virus protector ke mi dice ke ho il pc infetto e mi consiglia di registrare il programma. Task menager non funziona. Ho letto in rete varie procedure e scaricato vari programmi ma come faccio ad installarli sul portatile? NN mi funziona nulla...vorrei formattare ma come faccio? IL pc è un ACER travelmate 5600 e Windows XP è all'interno del disco fisso. Potete aiutarmi o darmi qualche dritta...sn disperato. grazie. Ciao
bergamax81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2010, 16:51   #1137
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10013
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
virit lo usiamo solo in determinati casi perchè è troppo pieno di falsi positivi ma in determinati casi fa una pulizia veramente ottima.
per questo lo tiriamo in ballo solo quando necessario

hai ragione ma a volte vede dei virus nella mbr del disco che cureit non è capace di vedere ..cmq abbinato agli ottimi antivirus su citati è una buona opportunità di ulteriore pulizia
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2010, 16:54   #1138
bottoni
Senior Member
 
L'Avatar di bottoni
 
Iscritto dal: Nov 1999
Città: italy
Messaggi: 10013
Quote:
Originariamente inviato da bergamax81 Guarda i messaggi
Ciao ragazzi...ho preso il famigerato virus ke si camuffa in un fasullo antivirus Virus protector. Allora all'avvio del pc nn mi compare ne il desktop ne la barra di avvio (start)...premendo ogni tasto nn succede nulla...l'unica cosa ke vedo è la schermata di Virus protector ke mi dice ke ho il pc infetto e mi consiglia di registrare il programma. Task menager non funziona. Ho letto in rete varie procedure e scaricato vari programmi ma come faccio ad installarli sul portatile? NN mi funziona nulla...vorrei formattare ma come faccio? IL pc è un ACER travelmate 5600 e Windows XP è all'interno del disco fisso. Potete aiutarmi o darmi qualche dritta...sn disperato. grazie. Ciao

ti consiglio di avviare il laptop con hiren's boot cd ..ti parte un xp da cd ..cosi puoi agire con i vari antivirus presenti nella realese ..non saranno aggiornati ma almeno ti attenueranno la virulenza e poi segui le descrizioni dei primi post
ciao
__________________
Utenti da evitare : parecchi ...... contattatemi vi consulto la lista.
In ogni transazione esigo il rispetto dell'art.45 chi non lo rispetta ha scheletri nell'armadio
Transazioni fatte nessuna
bottoni è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2010, 18:07   #1139
gigorios81
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 14
Quote:
Originariamente inviato da gigorios81 Guarda i messaggi
un paio di giorni fa avevo aperto questa discussione
http://www.hwupgrade.it/forum/showthread.php?t=2159047
che mi è stata chiusa perche potevo consultare benissimo questa!
il mio problema è che il mio pc non mi fa fare proprio nulla (installare, disinstallare, aprire, ecc..)appena clicco su qualsiasi icona (qualsiasi) mi spunta l'apri con e se con questo dovessi scegliere un programma allora mi dice che xxxxxxxx non è un'applicazione win32 valida!
p.s. sistema operativo windows xp

qualcuno di voi sa come risolvere il mio problema?
gigorios81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2010, 18:15   #1140
kikko9006
Senior Member
 
L'Avatar di kikko9006
 
Iscritto dal: Dec 2008
Città: Roma
Messaggi: 841
scusate se ho aperto tutte quelle discussione ma mi ero dimenticato che potevo postare i miei problemi qui purtroppo ho passato molto tempo su elaborare forum che ha delle abitudini diverse...allora vi spiego il mio proreblema:
-non riesco a formattare il pc! inserendo il cd originale di windows, lo apre ma non mi da la possibilità di scegliere l opzione "installa windows xp" in pratica clicco e non succede nulla!ho provato anche ad inserire il cd durante il caricamento di xp senza risultati, ho provato a formattare una partizione in modalità provvisoria con promp comandi(visto che nella mod normale non posso aprire nessun programma...guarda punto 2) ma nonostante cio non riesco a far partire l installazione del cd
-perchè formatto?ho un virus che non mi permette di aprire nessun programma segnalando un errore e di seguito appare la richiesta di scelta "apri con"
-ho perso il produtc key del cd originale xp e visto che non posso usare programmi non riesco a usare il keyfinder
ho letto la guida ma molte delle operazioni elencate sono impossibili da fare per il mio pc...sono sempre stato senza antivirus e ultimamente ho lasciato anche il firewall aperto per dimenticanza cosa posso fare?
kikko9006 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
Elon Musk, primo al mondo a superare i 5...
Xbox Game Pass cambia: nuovi piani e pre...
Intel produrrà chip per AMD? L'in...
Ecco il nuovo Amazon Luna: videogiochi p...
ISRO: prosegue lo sviluppo della navicel...
CoD Black Ops 7 offrirà la beta p...
Il telescopio spaziale James Webb sta ai...
Crucial spinge sui moduli LPCAMM2: fino ...
Imgur blocca gli utenti del Regno Unito:...
ROG Xbox Ally già in consegna: qu...
Ubisoft annuncia Vantage Studios: Assass...
Il solare diventa la prima fonte di elet...
Google Home si rinnova completamente: ar...
Dense Geometry Format (DGF): novit&agrav...
Gemini for Home arriva a ottobre sui dis...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v