Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 03-05-2008, 21:28   #561
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Mastermind06 Guarda i messaggi
Allora ecco i log dei tre tools successivi:
Prevx CSI (report online visto che non fa il log, cmq nn ha trovato nulla):
http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR

ViriIT e Hijackthis:
Esegui HijackThis clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle voci sotto indicate

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - (no file)
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - (no file)

clicca su Fix checked, al termine nuovo log di HijackThis e dimmi se riscontri ancora problemi
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-05-2008, 00:02   #562
Mastermind06
Senior Member
 
L'Avatar di Mastermind06
 
Iscritto dal: Jan 2006
Città: Termoli
Messaggi: 1470
Ecco il nuovo log, problemi non ne ho da quando sono riuscito a far andare Combo.
Allegati
File Type: txt hijackthislogNEW.txt (6.6 KB, 1 visite)
__________________
-iMac 5K Retina-:-MacBookPro 13''-:-Trattative sui Forum: : LINK
Mastermind06 è offline  
Old 04-05-2008, 16:19   #563
Mastermind06
Senior Member
 
L'Avatar di Mastermind06
 
Iscritto dal: Jan 2006
Città: Termoli
Messaggi: 1470
up
__________________
-iMac 5K Retina-:-MacBookPro 13''-:-Trattative sui Forum: : LINK
Mastermind06 è offline  
Old 04-05-2008, 20:40   #564
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Mastermind06 Guarda i messaggi
up
Log pulito, dai una letta qui http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-05-2008, 23:23   #565
Mastermind06
Senior Member
 
L'Avatar di Mastermind06
 
Iscritto dal: Jan 2006
Città: Termoli
Messaggi: 1470
Disinstallati VirIT e ComboFix. Mi ritrovo con una cartella Vexplite ed una Qoobox (nella quale c'è il file della quarantena di Combo), cosa faccio?
__________________
-iMac 5K Retina-:-MacBookPro 13''-:-Trattative sui Forum: : LINK
Mastermind06 è offline  
Old 04-05-2008, 23:25   #566
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Mastermind06 Guarda i messaggi
Disinstallati VirIT e ComboFix. Mi ritrovo con una cartella Vexplite ed una Qoobox (nella quale c'è il file della quarantena di Combo), cosa faccio?
Sono le cartelle di quarantena..cancella tranquillamente
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 04-05-2008, 23:50   #567
Mastermind06
Senior Member
 
L'Avatar di Mastermind06
 
Iscritto dal: Jan 2006
Città: Termoli
Messaggi: 1470
Ok grazie mille cancello tutto e ringrazio per l'aiuto che mi avete fornito.
Ultima domanda, per gli spyware ho Spybot, lo sostituisco (con cosa) o va bene?
__________________
-iMac 5K Retina-:-MacBookPro 13''-:-Trattative sui Forum: : LINK
Mastermind06 è offline  
Old 05-05-2008, 00:09   #568
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Spybot puoi tenerlo per il blocco del file Host se non hai altri programmi che te lo tengono sotto controllo come ad esempio l'ottimo Online Armor, e per poco altro...
Noi consigliamo A-Squared come già indicato nel Trattamento post disinfezione
wjmat è offline  
Old 05-05-2008, 00:33   #569
Mastermind06
Senior Member
 
L'Avatar di Mastermind06
 
Iscritto dal: Jan 2006
Città: Termoli
Messaggi: 1470
Avendo Vista ho messo su Comodo e l'ho appena configurato.
__________________
-iMac 5K Retina-:-MacBookPro 13''-:-Trattative sui Forum: : LINK
Mastermind06 è offline  
Old 07-05-2008, 14:42   #570
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Ciao,

da qualche settimana sono infetto dal torian Vundo.Gen (questa la definizione che mi da AntiVir). Inizialmente mi appariva la finestra di AntiVir segnalandomi la presenza del virus solo un paio di volte al giorno, la cosa mi preoccupava, ma purtroppo non avevo il tempo materiale per dedicarmi alla rimozione dêl virus (un semplice scan dell'antivirus non è riuscito a rimuoverlo). Ora sono tre giorni che i messaggi dell'antivirus segnalano initerrottamente la presenza del trojan che ha infettato una .DLL nella System32. Inidpendentemente dalla mia scelta sul destino del file infetto (nega accesso, cancella, quarantine...) i messagi conintuato imperterriti rendendo l'uso del pc praticamente impossibile. L'unica possibilità per eseguire qualsiasi operazione è quella di disattivare l'antivirus.
Ho trovato la vostra guida per la preparazinone alla rimozione del malaware http://www.hwupgrade.it/forum/showthread.php?t=1603273 ma purtroppo io mi fermo già al punto 2: non riesco ad avviare il pc in safe mode (in italiano dovrebbe essere modalità provvisoria se non erro). Dopo aver appunto sccelto quell'opzione (F8), il computer cerca di avviarsi per una decina di secondi, dopo di che si riavvia automaticamente in modalità normale.

Se vi puo aiutare ad aiutarmi vi allego il log di HiJackThis.

Grazie mille per il vostro tempo
Allegati
File Type: txt LOG hjt.TXT (12.8 KB, 1 visite)
GinkoStar è offline  
Old 07-05-2008, 14:49   #571
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ti consiglio di scaricare prima tutti i tool indicati in Guida dopodichè per la modalità provvisoria fai così: Start - Esegui - digita MSCONFIG - OK - seleziona il TAB BOOT.INI e metti il segno di spunta su /SAFEBOOT - OK
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-05-2008, 15:05   #572
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Innanzizutto grazie mille per avermi rispoto

Ho fatto come dici (dopo aver vistato la checkbox, ho lasciato il radio su "minimal") ma purtroppo non parte comunque in safe mode e non parte più nemmeno in modalità Normale!!!
Dopo la pagina di caricamento di WinXP (quella con il logo per intenderci) si riavvia automaticamente!!

EDIT:

anche "ultima configurazione funzionante" non funziona più!
GinkoStar è offline  
Old 07-05-2008, 15:24   #573
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da GinkoStar Guarda i messaggi
Innanzizutto grazie mille per avermi rispoto

Ho fatto come dici (dopo aver vistato la checkbox, ho lasciato il radio su "minimal") ma purtroppo non parte comunque in safe mode e non parte più nemmeno in modalità Normale!!!
Dopo la pagina di caricamento di WinXP (quella con il logo per intenderci) si riavvia automaticamente!!

EDIT:

anche "ultima configurazione funzionante" non funziona più!
Ho capito poco, ma se "l'ultima configurazione funzionante" vuol dire che accedi al sistema
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-05-2008, 15:31   #574
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Intendo dire che ora non funziona più assolutamente niente. Dopo avere fatto il boot mi appare la schermata nera chiedendomi in che modalità windows deve partire, cioè:

Safe Mode (mod provvisoria)
Safe Mode + networking
Safe Mode + command prompt

Ultima Configurazione Funzionante Conosciuta

Start Windows Normally

Beh, ho provato con tutte ma dopo poco il pc si riavvia automaticamente e riappare la stessa schermata. Risultato: non posso più loggarmi in windows
GinkoStar è offline  
Old 07-05-2008, 15:46   #575
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da GinkoStar Guarda i messaggi
Intendo dire che ora non funziona più assolutamente niente. Dopo avere fatto il boot mi appare la schermata nera chiedendomi in che modalità windows deve partire, cioè:

Safe Mode (mod provvisoria)
Safe Mode + networking
Safe Mode + command prompt

Ultima Configurazione Funzionante Conosciuta

Start Windows Normally

Beh, ho provato con tutte ma dopo poco il pc si riavvia automaticamente e riappare la stessa schermata. Risultato: non posso più loggarmi in windows
Stranissimo, immagino tu stia scrivendo da un altro PC
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-05-2008, 15:58   #576
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Stranissimo, immagino tu stia scrivendo da un altro PC
...già...

Qualche idea?

Suppongo che ora l'unica possibilità di interagire con il pc è fare il boot dal cd di windows, no?

Che tu sappia, se faccio il system recovery automatico cosa perdo? I programmi installati funzionano ancora? Le mie impostazioni di windows?

Oppure è meglio usare la recovery console?
GinkoStar è offline  
Old 07-05-2008, 16:05   #577
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ci sono 2 possibilità:

1 - Seguire questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1689812 per creare ed utilizzare Avira AntiVir Rescue System dopo aver creato il CD bootable linux-based puoi accedere al sistema con la funzione 1 o procedere alla disinfezione con la funzione 2

2 - La procedura corretta di riparazione:

Avviare il pc con il CD Windows XP (accertandovi che il BIOS settato per il boot da CD ROM). Nella prima schermata non premete R per accedere alla console di ripristino ma premete Invio per avviare l'installazione. Poi F8 per accettare il contratto di licenza d'uso. La procedura di setup provvederà a ricercare la precedente vostra installazione di Windows XP. Premete R per avviare la procedura di riparazione nell'installazione di Windows XP già presente sul sistema.
I dati memorizzati sul disco fisso rimarranno intatti: verranno invece sovrascritti tutti i file di sistema potenzialmente danneggiati. Sarà necessario reinstallare tutte le patch e aggiornamenti di sistema.

io partire dalla 1 con l'opzone 1 per ripristinare il BOOT.INI
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-05-2008, 16:08   #578
ZooleaN
Member
 
L'Avatar di ZooleaN
 
Iscritto dal: May 2006
Città: Triest
Messaggi: 393
posso suggerire un'eventuale soluzione?

in fin dei conti è stata aggiunta la line /SAFEBOOT=OK al BOOT.INI di windows giusto?
è questa l'unica modifica fatta? e dopo questa il sistema non parte più?
se è così si potrebbe creare un dischetto che legge i dischi NTFS con NTFS4DOS e rieditare a mano il boot.ini, riportandolo all'originale...
__________________
LAPTOP: HP dv7-6090el (i7-2630QM; 17,3"; Radeon HD6490M; 4GB DDR3; HD 640GB; LAN 1G; USB3.0; Win7 Ent.)
PHONE: HTC Desire HD (ROOT; ENG S-OFF; Revolution HD 7.0.4)
VISITA IL MIO BLOG: zoolean.wordpress.com
ZooleaN è offline  
Old 07-05-2008, 16:12   #579
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ZooleaN Guarda i messaggi
posso suggerire un'eventuale soluzione?

in fin dei conti è stata aggiunta la line /SAFEBOOT=OK al BOOT.INI di windows giusto?
è questa l'unica modifica fatta? e dopo questa il sistema non parte più?
se è così si potrebbe creare un dischetto che legge i dischi NTFS con NTFS4DOS e rieditare a mano il boot.ini, riportandolo all'originale...
si volendo si, ma penso che con la soluzione 1 opzione 1 si dovrebbe risolvere, a meno chè il problema non ne nasconda un'altro
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-05-2008, 16:15   #580
ZooleaN
Member
 
L'Avatar di ZooleaN
 
Iscritto dal: May 2006
Città: Triest
Messaggi: 393
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
si volendo si, ma penso che con la soluzione 1 opzione 1 si dovrebbe risolvere, a meno chè il problema non ne nasconda un'altro
non avevo manco notato il tuo post.. svista
__________________
LAPTOP: HP dv7-6090el (i7-2630QM; 17,3"; Radeon HD6490M; 4GB DDR3; HD 640GB; LAN 1G; USB3.0; Win7 Ent.)
PHONE: HTC Desire HD (ROOT; ENG S-OFF; Revolution HD 7.0.4)
VISITA IL MIO BLOG: zoolean.wordpress.com
ZooleaN è offline  
 Discussione Chiusa


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Samsung e Apple dominano il mercato: lan...
Moto perpetuo? Quasi: sviluppato il roto...
Mango conferma violazione dati degli ute...
Apple Vision Pro si rinnova: ora è...
Memoria 2D: dimensioni atomiche che rivo...
ASML chiude il Q3 con 7,5 miliardi di ri...
Norvegia, obiettivo raggiunto: il 100% d...
Apple svela i nuovi iPad Pro con M5: un ...
Google Pixel 10 Pro e 10 Pro XL: due top...
Apple MacBook Pro 14'': ufficiale con ch...
HONOR 400 Smart debutta in Italia: batte...
Apple M5 è potentissimo: prestazi...
GrapheneOS non solo sui Pixel: confermat...
Microsoft subisce un duro colpo: land te...
Portatile tuttofare Lenovo a soli 399€ c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v