Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-05-2009, 17:16   #1
Te-1
Bannato
 
Iscritto dal: May 2009
Messaggi: 9
Virus e probabile rootkit nel pc [Aiuto Urgente]

Ciao ragazzi di HWupgrade!
da qualche giorno il secondo pc mi da non pochi problemi, riscontrabili nell'impossibilità di installare antivirus (Antivir/AVG/Avast), di accedere a servizi quali msconfig/regedit/cmd e ho notato anche nell'impossibilità di vedere le cartelle nascoste.
dopo una prima formattazione, inutile evidentemente ho tentato di andarea alla ricerca del sospetto:
pensavo inizialmente potesse essere il Beagle, tuttavia con elibeagle ma dice "archivio modificato, probabilmente per un virus"...

non so cosa fare...anche perchè è difficile scansionare visto che non è possibile istallare alcun sw antivirus...a breve vi allego i log di Hijack, Gmer e Virit

il pc è un amd atlhon 3200+, sv geforce 6600LE, 1 gb ram 400, 2 hdd (60 + 200), asus a8n sli...

grazie mille per l'aiuto

Ultima modifica di Te-1 : 29-05-2009 alle 17:24.
Te-1 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2009, 17:24   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Te-1 Guarda i messaggi
Ciao ragazzi di HWupgrade!
Ciao e benvenuto!

Potresti descivere più dettagliatamente il tuo problema, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2009, 17:29   #3
Te-1
Bannato
 
Iscritto dal: May 2009
Messaggi: 9
si...scusa...ho subito modificato il post...è stato un errore di battitura...

cmq rettifico che non mi permette di far partire nemmeno hijackthis...
Te-1 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2009, 18:12   #4
Te-1
Bannato
 
Iscritto dal: May 2009
Messaggi: 9
allego i log di Malwarebytes e di Gmer:
Allegati
File Type: txt mbam-log-2009-05-29 (18-03-34).txt (23.5 KB, 2 visite)
Te-1 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2009, 18:16   #5
Te-1
Bannato
 
Iscritto dal: May 2009
Messaggi: 9
....e gmer
Allegati
File Type: txt scan1.txt (1.6 KB, 2 visite)
Te-1 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2009, 18:18   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Te-1 Guarda i messaggi
allego i log di Malwarebytes e di Gmer:
Hai allegato solo il log di MBAM dal quale si evince che non hai eliminato nulla -> No aciotn taken, quindi aggiorna MBAM ripeti scansione completa ed elimina tutti i valori infetti.

Successivamente segui passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2009, 23:17   #7
Te-1
Bannato
 
Iscritto dal: May 2009
Messaggi: 9
raga, risolto!!!
dopo un pomeriggio intero a smacchinare con tutti i sw in circolazione alla fine ho trovato la soluzione...
si tratta di un virus "letale" WINFILE.JPG, mascherato inizialmente da Win.exe (ed eliminabile con malwarebytes), che si passa con chiavette usb e che non permette il funzionamento di tutte le funzioni sopracitate...ho risolto cosi:

1) disattivare il proprio antivirus
2) eseguire combofix.exe che eliminera’ il virus
3) finite le operazioni con combofix si nota che taskmanager e regedit funzionano
4) NON riavviare il PC altrimenti l’infezione si riattiva
5) Eseguire ccleaner e andare in Tools/StartUP ed eliminare tutte le chiavi sospette che richiamano il virus
6) Eseguire “esplora risorse” e ricercare ed eliminare dalla radice dei propri dischi tutti i file winfile.jpg e autorun.inf, quest’ultimo non dovrebbe essere presente
7) A questo punto dovremmo essere a posto
8) Riavviare il proprio pc e verificare che task manager e regedit funzionino in questo modo si e’ certi che il virus non e’ operativo.
9) Nel caso il problema persista, ripartire dal punto 1 e ripetere tutte le operazioni
10) Al termine eseguire nuovamente una scansione con il proprio antivirus

spero possa aiutare chi sfortunatamente incappasse in questo virus bastardo!!
Te-1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
iPhone 17 da 256GB al minimo storico: or...
Quasi 6.000 giochi su Steam hanno supera...
Scope lavapavimenti super scontate: Drea...
WhatsApp prepara account dedicati ai min...
Nemotron 3 Super: modello AI open da 120...
Addio caricamenti lenti? Microsoft aggio...
Valve definisce i requisiti di certifica...
Microsoft accelera l'integrazione tra Xb...
Smartphone potenti sotto i 300€: ecco i ...
iPhone 18 Pro: le ultime sulle novit&agr...
WhatsApp: sono in arrivo gli abbonamenti...
Sempre più pubblicità per ...
Robot aspirapolvere e Offerte di Primave...
Apple non realizzerà un iPhone Fl...
Un Haier QLED 4K UHD 50'' con 6 Mesi DAZ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v