Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-01-2008, 14:07   #1
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
[win XP] Trojan impedisce cambio rapido utente

Salve a tutti, è il mio primo post

Avrei bisogno di un aiuto: il mio Acer (travelmate 4201WLMi con XPprof SP2) non mi permette, da un paio di giorni, il cambio rapido utente (ci sono due account utilizzati). Sono costretto, infatti, a riavviare il PC ogni volta che desidero cambiare utente.

Contemporaneamente a questo problema.. il Norton Internet Security (eh.. lo so: dovrei disinstallarlo ) mi segnala la presenza di un trojan (Infostealer.Wowcraft). Ho provato già a seguire il thread Norton e quello presente nel forum hwupgrd ma senza risultati.

Direi che il primo problema dipenda dal secondo. Qualcuno potrebbe darmi un aiuto? Grazie in anticipo.
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 14:11   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,
hai seguito le indicazioni di river?
guarda questo post:
http://www.hwupgrade.it/forum/showpo...6&postcount=11

c aiuteresti se posti un po di log....incominciando da quelli della la guida alla disinfezione


stai attento a come posti i log: no copia/incolla

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 14:52   #3
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
[quote=murack83pa;20770060]ciao,
hai seguito le indicazioni di river?
guarda questo post:
http://www.hwupgrade.it/forum/showpo...6&postcount=11

Grazie murack: mi metto subito all'opera, appena finito allego i rispettivi log.
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 21:51   #4
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Allora.. rieccomi. Ho eseguito quanto consigliatomi da murack e river.

Posto i log richiesti: bitdefender - sysclean - hijackthis .

Grazie per quanto potrete fare.

PS: non mi è ancora apparso l'avviso di NAV relativo al trojan.. problema risolto?
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 23:57   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da pollione Guarda i messaggi
....
allora, una cosa ti chiedo: il ripristino configurazione sistema è disattivato?lascialo disattivato x il momento

un consiglio: svuota la quarantena di norton ogni tanto.....una volta assodato che quello che ha trovato il povero norton è un virus,xchè tenerlo in quarantena?elimana...bitdefender ha cancellato tutta l'enorme quarantena di norton

manca il log di hijackthis, il link è sbagliato, hai caricato 2 volte il log di sysclean

hai pulito gli ads con hijackthis come spiegato da quella procedura?

ora segui questi piccoli passi di pulizia del tuo pc:
1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

NB: nn devi limitarti a fare un po di pulizia con ccleaner, devi fare la pulizia del registro cosi come indicato....

ora scaricati questo tool e vediamo se c'è ancora qualke traccia:

PREVX CSI: DOWNLOAD
questo piccolo tool serve a rilevare traccia di malware, rileva solo e nn rimuove nulla, a fine scansione nn devi dire si x scaricarti la versione a pagamento x la rimozione dei malware, devi solamente andare su options e poi save log, e posta qui il log di prevx csi

quindi,ricapitolando: posta un log di hijackthis e il log di prevx csi

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 01:32   #6
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Ripristino config sistema disattivato.
La pulizia degli ADS con hijackthis non è stata possibile per via del sistema NFTS non riconosciuto (vedi bitmap).
Svuotata la cartella Prefetch.
Eseguite le operazioni suggerite con Ccleaner e Prevx csi.

Scusa per il link hijackthis di prima.. la fretta!

Allego, come richiesto, i link per report hijackthis e prevx csi.

Fammi sapere se (come sembra) è tutto ok. Per ora.. voglio ringraziarti per la tua competenza e professionalità con cui hai gestito le operazioni di aiuto "a distanza"
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 01:42   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
modificato il titolo..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 10:22   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da pollione Guarda i messaggi
Ripristino config sistema disattivato.
La pulizia degli ADS con hijackthis non è stata possibile per via del sistema NFTS non riconosciuto (vedi bitmap).
Svuotata la cartella Prefetch.
Eseguite le operazioni suggerite con Ccleaner e Prevx csi.

Scusa per il link hijackthis di prima.. la fretta!

Allego, come richiesto, i link per report hijackthis e prevx csi.

Fammi sapere se (come sembra) è tutto ok. Per ora.. voglio ringraziarti per la tua competenza e professionalità con cui hai gestito le operazioni di aiuto "a distanza"
mi dispiace, ma nn abbiamo ancora finito:

1- PREVX CSI rileva questo dialer:
Quote:
C:\Documents and Settings\Gian Marco\Desktop\PRT.exe
lo conosci? forse si riferisce ad un software: "PC Spy"

2-HIJACKTHIS rileva questa voce (trojan):
Quote:
O20 - Winlogon Notify: fsmgmt - C:\WINDOWS\SYSTEM32\fsmgmt.dll
la devi fixare, e poi prova a cercare questo file in system32 (abilitando i file nascosti) e vedi se c'è ancora o se riesci ad eliminarla...

ricapitolando:
mi devi dire se conosci quel file
devi fixare quella voce e poi la elimini manualmente
nuova scansione e log di hijackthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 10:25   #9
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Murack volevo confermarti il corretto funzionamento della macchina.

Il cambio rapido utente ha ripreso a funzionare normalmente.

Ho notato nel report di prevx csi una presenza sospetta relativa al Perlovga Removal Tool presente sul desktop.. strano, l'ho scaricato da un indirizzo "sicuro" qualche tempo fa

http://www.softpedia.com/get/Securit...val-Tool.shtml

per rimuovere un virus preso da una chiavetta.

A proposito di chiavetta: credi che il trojan sia migrato dalle due chiavette che ogni giorno passano tra una decina di computer, tra un ufficio e l'altro? Non le ho ancora collegate al pc.. per timore di ritrovarmi il trojan per i piedi. Qualche consiglio sul da farsi??

Grazie, come sempre.
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 10:32   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da pollione Guarda i messaggi
Murack volevo confermarti il corretto funzionamento della macchina.

Il cambio rapido utente ha ripreso a funzionare normalmente.

Ho notato nel report di prevx csi una presenza sospetta relativa al Perlovga Removal Tool presente sul desktop.. strano, l'ho scaricato da un indirizzo "sicuro" qualche tempo fa

http://www.softpedia.com/get/Securit...val-Tool.shtml

per rimuovere un virus preso da una chiavetta.

A proposito di chiavetta: credi che il trojan sia migrato dalle due chiavette che ogni giorno passano tra una decina di computer, tra un ufficio e l'altro? Non le ho ancora collegate al pc.. per timore di ritrovarmi il trojan per i piedi. Qualche consiglio sul da farsi??

Grazie, come sempre.

ok, nn conosco la bontà di questo tool, ma se è un tool leggittimo, è normale che programmi di sicurezza a sua volta lo reputano malevolo...se è un tool affidabile....

fixa quella voce e dimmi se sei riuscita ad eliminarla
fai un nuovo giro con hijackthis e posta qui il log
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 17:49   #11
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Allora:
1.cancellato PRT (non si sa mai..)
2.fixata voce C:\WINDOWS\SYSTEM32\fsmgmt.dll
3. eliminata voce #2.
4. giro panoramico con hijackthis
5. report

Fammi sapere se abbiamo altro da cuocere..

PS: per le chiavette infette che facciamo?
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 18:01   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da pollione Guarda i messaggi
....
sembra che c siamo, tutto pulito, riscontri ancora problemi?

fixa queste voci, cosi rendiamo l'avvio piu veloce (nn ti preoccupare di quello che c'è scritto: i programmi continueranno a funzionare).

Quote:
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [RealTray] C:\Programmi\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] c:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Avvio veloce di Adobe Acrobat.lnk = ?
è chiaro che se vuoi che alcuni di questi programmi partano all'avvio con windows, nn fixare la corrispondente voce

sicuramente, devi assolutamente fare i seguenti aggiornamenti di sicurezza:

1-devi aggiornare internet explorer all'ultima versione, DOWNLOAD

2-devi assolutamente aggiornare JAVA :http://www.java.com/it/

infine, un ultimo consiglio: hai almeno 2 toolbar installati... a parte la loro discutibile utilità, sono portatori sani di malware, quindi eliminali
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 19:40   #13
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
sembra che c siamo, tutto pulito, riscontri ancora problemi?
Ho fixato quanto mi hai suggerito, la macchina è tornata in forma, grazie, sei stato bravissimo murack! complimenti

Un ultima cosa:
ho aggiornato JAVA e.. anziché aggiornare Explorer alla 7, sarei intenzionato a passare ad un browser alternativo, come quello suggerito da river nel tuo precedente #2. Che ne dici? E se disinstallassi anche NAV.. (lo so, era ora..) mi sapresti dire se ANTIVIR PE FREE possiede antispam?
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 19:47   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il free (ossia Antivir Classic) non lo so ma il Antivir Premium Edition (20€ all'anno) ha il mailguard..
molti filtri antispam sono gratuiti e dovrebebro fornirteli il gestore dell'account
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 20:03   #15
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da pollione Guarda i messaggi
Ho fixato quanto mi hai suggerito, la macchina è tornata in forma, grazie, sei stato bravissimo murack! complimenti

Un ultima cosa:
ho aggiornato JAVA e.. anziché aggiornare Explorer alla 7, sarei intenzionato a passare ad un browser alternativo, come quello suggerito da river nel tuo precedente #2. Che ne dici? E se disinstallassi anche NAV.. (lo so, era ora..) mi sapresti dire se ANTIVIR PE FREE possiede antispam?
fai bene a passare ad un broser alternativo

xò è anche vero che ti conviene aggiornare internet explorer....ti puo sempre servire.....e poi è gratuito

ottima scelta avira antivir..guardare giu la mia firma

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Gli utenti italiani scelgono ChatGPT: &e...
Anche Xiaomi avrà il suo trifold:...
È Natale in casa Tesla: arriva la...
Shai-Hulud diventa più cattivo: e...
Aereo ultraleggero si schianta in atterr...
Windows 11 ha una nuova schermata Esegui...
Netflix si prende HBO, Harry Potter e il...
Meta, arriva il nuovo supporto dell'acco...
Spunta blu sotto accusa: perché l...
Motorola presenta edge 70 Cloud Dancer: ...
La Lexus LFA ritorna, ma è elettr...
Cristiano Ronaldo entra nell'intelligenz...
Wi-Fi 7 Mesh in ogni stanza: guida defin...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v