Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 05-07-2008, 17:07   #881
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da sensitive Guarda i messaggi
Non l'ho fatto coscientemente!

Non me ne sono completamente accorto. Ma secondo te è il caso di rifarla ?
se non vuoi vivere nel dubbio che ci sia altro... si
wjmat è offline  
Old 05-07-2008, 17:16   #882
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se non vuoi vivere nel dubbio che ci sia altro... si
Sai che se non ci fossero stati i vostri aiuti avrei naviagati chissà per quanti altri giorni nel mare di m....!!

In fin dei conti è un'ardua impresa sistema la macchina in questi termini, però alla fine ne esci soddisfatto!

Certo si impiegherebbe meno tempo a rifare il pc sopratutto se hai una immagine però poi ci sarebbe il problema del ripristino dei dati!!
Cmq questa volta ho evitato di rifarla!!

Secondo te sarebbe il caso di installare un firewall ?
Cioè ho già Avira, SuperAntiSpyware ... dovrebbero darmi un margine di sicurezza!!!
sensitive è offline  
Old 05-07-2008, 17:44   #883
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da sensitive Guarda i messaggi
Sai che se non ci fossero stati i vostri aiuti avrei naviagati chissà per quanti altri giorni nel mare di m....!!

In fin dei conti è un'ardua impresa sistema la macchina in questi termini, però alla fine ne esci soddisfatto!

Certo si impiegherebbe meno tempo a rifare il pc sopratutto se hai una immagine però poi ci sarebbe il problema del ripristino dei dati!!
Cmq questa volta ho evitato di rifarla!!

Secondo te sarebbe il caso di installare un firewall ?
Cioè ho già Avira, SuperAntiSpyware ... dovrebbero darmi un margine di sicurezza!!!
nel trattamento che ho in firma ci sono tutte le info
il firewall è indispensabile, non bastano antivirus e antispyware
wjmat è offline  
Old 05-07-2008, 19:58   #884
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
Quote:
Originariamente inviato da wjmat Guarda i messaggi
nel trattamento che ho in firma ci sono tutte le info
il firewall è indispensabile, non bastano antivirus e antispyware
Ok. Allora penso che installerò On Line Armor.
Ti allego la versione aggiornata dell'ultima scansione "completa"
Ciao e grazie
sensitive è offline  
Old 05-07-2008, 20:56   #885
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da sensitive Guarda i messaggi
Ok. Allora penso che installerò On Line Armor.
Ti allego la versione aggiornata dell'ultima scansione "completa"
Ciao e grazie
rifai la scansione perchè dopo aver usato combofix hai il ripristino di sistema abilitato quidi devi ridisabilitarlo e poi scansionare
xcdegasp è offline  
Old 06-07-2008, 06:39   #886
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
rifai la scansione perchè dopo aver usato combofix hai il ripristino di sistema abilitato quidi devi ridisabilitarlo e poi scansionare
No questa volta ho tenuto sotto controllo il problema del ripristino del sistema.
Quando mi son infettato la prima cosa che ho fatto è stata proprio quella di disabilitare l'avvio del servizio di rispristino del sistema. Risulta ancora così e cioè disabilitato.
Cmq grazie
sensitive è offline  
Old 06-07-2008, 12:57   #887
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il file trovato da sas dovrebbe sparire semplicemente disattivando e riattivando il ripristino

poi sei ritieni di essere a posto, dai log a me pare di si, dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
wjmat è offline  
Old 06-07-2008, 15:05   #888
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
Quote:
Originariamente inviato da wjmat Guarda i messaggi
il file trovato da sas dovrebbe sparire semplicemente disattivando e riattivando il ripristino

poi sei ritieni di essere a posto, dai log a me pare di si, dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.

Ok
Grazie
sensitive è offline  
Old 10-07-2008, 10:14   #889
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Non ci credo, sono stato infettato di nuovo dal maledetto Vundo.
Il problema è che non riesco più ad avviare WinXp normalmente, solo in modalità provvisoria.

Ho eseguito Virtumondebegone con questo log finale:

http://www.fileqube.com/shared/ebtgCE56866

Non riesco a far partire Combofix.exe, non carica il programma.

Ho eseguito SuperAntiSpyware con questo log finale:

http://www.fileqube.com/shared/prrVrkk56869

Infine HiJackThis con questo log:

http://www.fileqube.com/shared/knfSlzvd56870

Quando avvio il pc normalmente mi esce schermata blu e mi si riavvia il pc.
Attendo aiuto, grazie!
foxtre è offline  
Old 10-07-2008, 11:24   #890
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Non ci credo, sono stato infettato di nuovo dal maledetto Vundo.
Il problema è che non riesco più ad avviare WinXp normalmente, solo in modalità provvisoria.

Ho eseguito Virtumondebegone con questo log finale:

http://www.fileqube.com/shared/ebtgCE56866

Non riesco a far partire Combofix.exe, non carica il programma.

Ho eseguito SuperAntiSpyware con questo log finale:

http://www.fileqube.com/shared/prrVrkk56869

Infine HiJackThis con questo log:

http://www.fileqube.com/shared/knfSlzvd56870

Quando avvio il pc normalmente mi esce schermata blu e mi si riavvia il pc.
Attendo aiuto, grazie!
Fai pulizia con ATF Cleaner come indicato qui in Guida alla disinfezione

Esegui HijackThis e fixxa le seguenti voci:

Quote:
O2 - BHO: {654a148a-790c-d3da-a424-399b17395485} - {58459371-b993-424a-ad3d-c097a841a456} - C:\WINDOWS\system32\mgfocu.dll
O4 - HKLM..Run: [MsUpdate] COCUME~1StefanoIMPOST~1Temp\Setup_ver1.1427.0.exe
O4 - HKLM\..\Run: [68e27f08] rundll32.exe "C:\WINDOWS\system32\qguuhbpr.dll",b
O4 - HKCU\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32
O4 - HKCU\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
Scarica questo tool http://download.norman.no/public/Nor...do_Cleaner.exe

Disconnetti da Internet
Riavvia il Pc
Doppio click su Vundo Cleaner
Clicca su Scan Computer
Seleziona le eventuali dll infette
Clicca su Clean all o Clean selected

Successivamente vedi se riesci a far girare ComboFix

Riepilogo log da allegare:
HijackThis
Vundo Cleaner
Combofix
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 10-07-2008, 12:11   #891
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai pulizia con ATF Cleaner come indicato qui in Guida alla disinfezione

Esegui HijackThis e fixxa le seguenti voci:



Scarica questo tool http://download.norman.no/public/Nor...do_Cleaner.exe

Disconnetti da Internet
Riavvia il Pc
Doppio click su Vundo Cleaner
Clicca su Scan Computer
Seleziona le eventuali dll infette
Clicca su Clean all o Clean selected

Successivamente vedi se riesci a far girare ComboFix

Riepilogo log da allegare:
HijackThis
Vundo Cleaner
Combofix
Allora, sono solamente riuscito ad eseguire ATF Cleaner e a fixare le voci che mi hai detto con HijackThis di cui ti posto il log:

http://wikisend.com/download/475502/hijackthis2.log

Il tool norman_vundo_cleaner.exe non mi parte, mi esce errore di inizializzazione.

Combofix non parte proprio, senza darmi nessuna finestra di errore.

Sono sempre in modalità provvisoria perchè se faccio partire in modalità normale mi esce una schermata blu e si riavvia il pc.
foxtre è offline  
Old 10-07-2008, 15:16   #892
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Inserisci nel lettore Cd il Cd di installazione di Win, da Start - Esegui digita sfc /scannow
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 10-07-2008, 16:08   #893
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Ok, riuscirò a farlo domattina perchè oggi non ne ho il tempo. Ti posterò domattina il risultato. Grazie!
foxtre è offline  
Old 10-07-2008, 16:09   #894
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Ok, riuscirò a farlo domattina perchè oggi non ne ho il tempo. Ti posterò domattina il risultato. Grazie!
Quando puoi, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-07-2008, 09:49   #895
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Quando puoi, ciao
Ho inserito il cd di winxp, ho eseguito il comando da "Esegui" ma non parte niente. Sembra quasi che tutti gli eseguibili vengano bloccati.
Sono orientato alla formattazione.

Tu che ne pensi?
foxtre è offline  
Old 11-07-2008, 10:10   #896
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Ho inserito il cd di winxp, ho eseguito il comando da "Esegui" ma non parte niente. Sembra quasi che tutti gli eseguibili vengano bloccati.
Sono orientato alla formattazione.

Tu che ne pensi?
Spiegati meglio, hai digitato il comando sfc /scannow
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-07-2008, 10:18   #897
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Spiegati meglio, hai digitato il comando sfc /scannow
Sì, sono entrato in start, esegui, e ho digitato sfc /scannow

Non parte niente.
foxtre è offline  
Old 11-07-2008, 10:25   #898
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Sì, sono entrato in start, esegui, e ho digitato sfc /scannow

Non parte niente.
Facciamo un tentativo segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1689812 per creare ed utilizzare Antivir Rescue System ==>> opzione 2 per disinfettare il PC
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-07-2008, 10:27   #899
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Sì, sono entrato in start, esegui, e ho digitato sfc /scannow

Non parte niente.

Ho provato ad eseguirlo dal prompt di dos, e questo è il risultato:


http://wikisend.com/download/543022/Immagine.JPG
foxtre è offline  
Old 11-07-2008, 10:45   #900
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Facciamo un tentativo segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1689812 per creare ed utilizzare Antivir Rescue System ==>> opzione 2 per disinfettare il PC
Non riesco ad entrare nel link per il download di Antivir. Mi dà pagina inesistente. Ho provato ad entrare nel link di download anche da google ma è impossibile, mi da sempre redirect a link spazzatura.
Inoltre il mozilla non mi parte da quando ho beccato il virus.
foxtre è offline  
 Discussione Chiusa


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Oracle potenzia AI Agent Studio for Fusi...
Samsung e Apple dominano il mercato: lan...
Moto perpetuo? Quasi: sviluppato il roto...
Mango conferma violazione dati degli ute...
Apple Vision Pro si rinnova: ora è...
Memoria 2D: dimensioni atomiche che rivo...
ASML chiude il Q3 con 7,5 miliardi di ri...
Norvegia, obiettivo raggiunto: il 100% d...
Apple svela i nuovi iPad Pro con M5: un ...
Google Pixel 10 Pro e 10 Pro XL: due top...
Apple MacBook Pro 14'': ufficiale con ch...
HONOR 400 Smart debutta in Italia: batte...
Apple M5 è potentissimo: prestazi...
GrapheneOS non solo sui Pixel: confermat...
Microsoft subisce un duro colpo: land te...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v