Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-04-2010, 15:40   #1301
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da simone76mes3 Guarda i messaggi
aggiornamento:
TDSSkiller non rileva più rootkit
la scansione con MBAM non rileva files infetti
hyjackthis non rileva alcun codice 04
pulito i temp con atf-cleaner
cancellati manualmente files exe sospetti
sembrerebbe tutto a posto...
ma continuo a non aver accesso al "ripristino configurazione di sistema"... e la cosa mi puzza...
e vorrei risolvere la cosa prima di reinstallare avira...

qualche consiglio? provare con systemrestore mi pare cmq una forzatura a risolvere un problema che nn dovrebbe + porsi...
TIA
probabilmente l'infezione si e' mangiata quella chiave di registro
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 15:40   #1302
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da simone76mes3 Guarda i messaggi
aggiornamento:
TDSSkiller non rileva più rootkit
la scansione con MBAM non rileva files infetti
hyjackthis non rileva alcun codice 04
pulito i temp con atf-cleaner
cancellati manualmente files exe sospetti
sembrerebbe tutto a posto...
ma continuo a non aver accesso al "ripristino configurazione di sistema"... e la cosa mi puzza...
e vorrei risolvere la cosa prima di reinstallare avira...

qualche consiglio? provare con systemrestore mi pare cmq una forzatura a risolvere un problema che nn dovrebbe + porsi...
TIA
Se cortesemente alleghi i log sia di TDSSkiller e MBAM.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 15:41   #1303
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
probabilmente l'infezione si e' mangiata quella chiave di registro
Tutte?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 15:47   #1304
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Tutte?
quindi potrebbe bastare system restore repair
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 15:52   #1305
simone76mes3
Member
 
L'Avatar di simone76mes3
 
Iscritto dal: Nov 2004
Città: mestre-ve
Messaggi: 79
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se cortesemente alleghi i log sia di TDSSkiller e MBAM.

TDSSkiller
TDSSKiller.2.2.8.1_13.04.2010_16.16.28_log.txt

MBAM
mbam-log-2010-04-13 (16-14-42).txt


TIA
__________________
win7pro x64, asrock 4core1600p35-wifi+, intel q8300, arctic-cooling freezer7pro r.2, pny nvidia quadro fx380, 2x2gb ddr2 1066 5-5-5-15 patriot viper, seagate barracuda 250gb sata, pioneer dvd-105s eide, optiarc ad-7243s sata, vizo mtp-201, coolermaster real power m520w, atlantisland onepower a03-p701, dell U2312HM 23" + sony e400 19", netgear dg834g
simone76mes3 è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 15:56   #1306
fab77
Senior Member
 
L'Avatar di fab77
 
Iscritto dal: Jan 2004
Città: Terrone è bello... ......Nord-BARESE è meglio; Occupazione: Esportatore di Canosinità nella CAPITALE; Trattative concluse: ___25___ Status: ZIO!!!!
Messaggi: 5271
report sdfix:
report_sdfix.txt

ora una domanda:

sdfix mi dice che non ho trojan e in effetti ho riottenuto la possibilità di modificare le impostazioni delle cartelle e del ripristino configurazione, però ho ancora la presenza di:

digiprote.JPG
__________________
MY FACEBOOK
CHI SEMINA RACCOGLIE, MA CHI RACCOGLIE SI CHINA ... E A QUEL PUNTO È UN ATTIMO ...
MY DEVIANT
fab77 è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 15:57   #1307
fab77
Senior Member
 
L'Avatar di fab77
 
Iscritto dal: Jan 2004
Città: Terrone è bello... ......Nord-BARESE è meglio; Occupazione: Esportatore di Canosinità nella CAPITALE; Trattative concluse: ___25___ Status: ZIO!!!!
Messaggi: 5271
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dal log di A2 si evince che non hai messo in qurantena tutte le minacce rilevate, mentre dal log di MBAM si evince che non hai eliminato nulla -> No action taken



in Guida è scritto per filo e per segno che cosa fare.
ok
__________________
MY FACEBOOK
CHI SEMINA RACCOGLIE, MA CHI RACCOGLIE SI CHINA ... E A QUEL PUNTO È UN ATTIMO ...
MY DEVIANT
fab77 è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 16:28   #1308
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da simone76mes3 Guarda i messaggi
Prosegui pure con a-squared - Cureit e HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 16:30   #1309
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
quindi potrebbe bastare system restore repair
In che senso?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 16:34   #1310
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da simone76mes3 Guarda i messaggi
..
ma continuo a non aver accesso al "ripristino configurazione di sistema"... e la
e vorrei risolvere la cosa prima di reinstallare avira...

qualche consiglio? provare con systemrestore mi pare cmq una forzatura a risolvere un problema che nn dovrebbe + porsi...
TIA
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
In che senso?
http://www.zonapc.it/downloads/ripar...ig_sistema.php
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 16:41   #1311
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
Il discorso del ripristino lo affrontiamo poi, ovvero al termine della procedura.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 22:10   #1312
fab77
Senior Member
 
L'Avatar di fab77
 
Iscritto dal: Jan 2004
Città: Terrone è bello... ......Nord-BARESE è meglio; Occupazione: Esportatore di Canosinità nella CAPITALE; Trattative concluse: ___25___ Status: ZIO!!!!
Messaggi: 5271
portatile:

mbam-log-2010-04-13 (22-48-18).txt

combofix_log.txt

rkill.log

report_sdfix.txt

hijackthis.log
__________________
MY FACEBOOK
CHI SEMINA RACCOGLIE, MA CHI RACCOGLIE SI CHINA ... E A QUEL PUNTO È UN ATTIMO ...
MY DEVIANT

Ultima modifica di fab77 : 13-04-2010 alle 22:48.
fab77 è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2010, 08:29   #1313
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il log di HJT è pulito, MBAM è OK ma non vedo i log di A2 e CureIt, aggiornami sul problema.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2010, 14:35   #1314
shawn89
Senior Member
 
Iscritto dal: Sep 2008
Città: Digiworld
Messaggi: 743
Grazie mille per la guida, utilissima. Tra ieri e oggi sono riuscito a disinfettare credo tutto, ora finti antivirus & co. sono spariti. Tuttavia oggi ho notato ancora un problema: non mi carica più la pagina di windows update. (sono con xp sp3)
Ora, non so se il problema è legato ai rogue perchè non avevo mai fatto gli aggiornamenti prima... IE 8 dice impossibile visualizzare la pagina, firefox non la carica nemmeno, resta fermo sulla pagina corrente

I log di tutte le scansioni che ho rifatto oggi:
mbam-log-2010-04-14 (14-19-34).txt
CureIt.log
a2scan_100414-145516.txt
hijackthis.log
__________________
"The only person who can take your dreams away is you
by giving up on them!
"

Davis, Digimon Adventure 02, on not allowing others to give up.
shawn89 è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2010, 15:00   #1315
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da shawn89 Guarda i messaggi
Grazie mille per la guida, utilissima. Tra ieri e oggi sono riuscito a disinfettare credo tutto, ora finti antivirus & co. sono spariti. Tuttavia oggi ho notato ancora un problema: non mi carica più la pagina di windows update. (sono con xp sp3)
Ora, non so se il problema è legato ai rogue perchè non avevo mai fatto gli aggiornamenti prima... IE 8 dice impossibile visualizzare la pagina, firefox non la carica nemmeno, resta fermo sulla pagina corrente

I log di tutte le scansioni che ho rifatto oggi:
mbam-log-2010-04-14 (14-19-34).txt
CureIt.log
a2scan_100414-145516.txt
hijackthis.log
Riscarica DrWeb CureIt e ripeti scansione completa, hai fatto scansione rapida, successivamente esegui HJT clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

Quote:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555
Siamo sicuri che il SO è regolarmente licenziato? Dal log di A2 sembrerebbe di no.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2010, 19:30   #1316
shawn89
Senior Member
 
Iscritto dal: Sep 2008
Città: Digiworld
Messaggi: 743
Gentilissimo, ora funziona tutto anche windows update, grazie mille
__________________
"The only person who can take your dreams away is you
by giving up on them!
"

Davis, Digimon Adventure 02, on not allowing others to give up.
shawn89 è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2010, 21:38   #1317
fab77
Senior Member
 
L'Avatar di fab77
 
Iscritto dal: Jan 2004
Città: Terrone è bello... ......Nord-BARESE è meglio; Occupazione: Esportatore di Canosinità nella CAPITALE; Trattative concluse: ___25___ Status: ZIO!!!!
Messaggi: 5271
a2scan_100414-204110.txt

ecco asquared.

per il pc fisso penso che l'unica soluzione sia formattare visto che sintomi di infezioni non ne da più, ma ogni tanto riavvia per cause sconosciute e siccome di stare ad impazzirci troppo non mi va più.... format c:
__________________
MY FACEBOOK
CHI SEMINA RACCOGLIE, MA CHI RACCOGLIE SI CHINA ... E A QUEL PUNTO È UN ATTIMO ...
MY DEVIANT
fab77 è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2010, 21:41   #1318
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fab77 Guarda i messaggi
a2scan_100414-204110.txt

ecco asquared.

per il pc fisso penso che l'unica soluzione sia formattare visto che sintomi di infezioni non ne da più, ma ogni tanto riavvia per cause sconosciute e siccome di stare ad impazzirci troppo non mi va più.... format c:
Se il PC si riavvia da solo hai problemi all'alimentatore.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2010, 21:51   #1319
fab77
Senior Member
 
L'Avatar di fab77
 
Iscritto dal: Jan 2004
Città: Terrone è bello... ......Nord-BARESE è meglio; Occupazione: Esportatore di Canosinità nella CAPITALE; Trattative concluse: ___25___ Status: ZIO!!!!
Messaggi: 5271
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se il PC si riavvia da solo hai problemi all'alimentatore.
spero di no!!
__________________
MY FACEBOOK
CHI SEMINA RACCOGLIE, MA CHI RACCOGLIE SI CHINA ... E A QUEL PUNTO È UN ATTIMO ...
MY DEVIANT
fab77 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2010, 07:20   #1320
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fab77 Guarda i messaggi
spero di no!!
già provato a disabilitare il riavvio automatico?
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v