Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-05-2009, 17:16   #1
Te-1
Bannato
 
Iscritto dal: May 2009
Messaggi: 9
Virus e probabile rootkit nel pc [Aiuto Urgente]

Ciao ragazzi di HWupgrade!
da qualche giorno il secondo pc mi da non pochi problemi, riscontrabili nell'impossibilità di installare antivirus (Antivir/AVG/Avast), di accedere a servizi quali msconfig/regedit/cmd e ho notato anche nell'impossibilità di vedere le cartelle nascoste.
dopo una prima formattazione, inutile evidentemente ho tentato di andarea alla ricerca del sospetto:
pensavo inizialmente potesse essere il Beagle, tuttavia con elibeagle ma dice "archivio modificato, probabilmente per un virus"...

non so cosa fare...anche perchè è difficile scansionare visto che non è possibile istallare alcun sw antivirus...a breve vi allego i log di Hijack, Gmer e Virit

il pc è un amd atlhon 3200+, sv geforce 6600LE, 1 gb ram 400, 2 hdd (60 + 200), asus a8n sli...

grazie mille per l'aiuto

Ultima modifica di Te-1 : 29-05-2009 alle 17:24.
Te-1 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2009, 17:24   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Te-1 Guarda i messaggi
Ciao ragazzi di HWupgrade!
Ciao e benvenuto!

Potresti descivere più dettagliatamente il tuo problema, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2009, 17:29   #3
Te-1
Bannato
 
Iscritto dal: May 2009
Messaggi: 9
si...scusa...ho subito modificato il post...è stato un errore di battitura...

cmq rettifico che non mi permette di far partire nemmeno hijackthis...
Te-1 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2009, 18:12   #4
Te-1
Bannato
 
Iscritto dal: May 2009
Messaggi: 9
allego i log di Malwarebytes e di Gmer:
Allegati
File Type: txt mbam-log-2009-05-29 (18-03-34).txt (23.5 KB, 2 visite)
Te-1 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2009, 18:16   #5
Te-1
Bannato
 
Iscritto dal: May 2009
Messaggi: 9
....e gmer
Allegati
File Type: txt scan1.txt (1.6 KB, 2 visite)
Te-1 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2009, 18:18   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Te-1 Guarda i messaggi
allego i log di Malwarebytes e di Gmer:
Hai allegato solo il log di MBAM dal quale si evince che non hai eliminato nulla -> No aciotn taken, quindi aggiorna MBAM ripeti scansione completa ed elimina tutti i valori infetti.

Successivamente segui passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2009, 23:17   #7
Te-1
Bannato
 
Iscritto dal: May 2009
Messaggi: 9
raga, risolto!!!
dopo un pomeriggio intero a smacchinare con tutti i sw in circolazione alla fine ho trovato la soluzione...
si tratta di un virus "letale" WINFILE.JPG, mascherato inizialmente da Win.exe (ed eliminabile con malwarebytes), che si passa con chiavette usb e che non permette il funzionamento di tutte le funzioni sopracitate...ho risolto cosi:

1) disattivare il proprio antivirus
2) eseguire combofix.exe che eliminera’ il virus
3) finite le operazioni con combofix si nota che taskmanager e regedit funzionano
4) NON riavviare il PC altrimenti l’infezione si riattiva
5) Eseguire ccleaner e andare in Tools/StartUP ed eliminare tutte le chiavi sospette che richiamano il virus
6) Eseguire “esplora risorse” e ricercare ed eliminare dalla radice dei propri dischi tutti i file winfile.jpg e autorun.inf, quest’ultimo non dovrebbe essere presente
7) A questo punto dovremmo essere a posto
8) Riavviare il proprio pc e verificare che task manager e regedit funzionino in questo modo si e’ certi che il virus non e’ operativo.
9) Nel caso il problema persista, ripartire dal punto 1 e ripetere tutte le operazioni
10) Al termine eseguire nuovamente una scansione con il proprio antivirus

spero possa aiutare chi sfortunatamente incappasse in questo virus bastardo!!
Te-1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Spotify introduce 'Taste Profile': il co...
Sole e pioggia insieme: il nuovo pannell...
AWS e Cerebras uniscono le forze: nuova ...
Windows 11: accesso al drive C: bloccato...
BYD pronta a comprare un marchio storico...
Windows 11 si prepara ai monitor oltre i...
Apple avrebbe fissato un target di vendi...
Ultimi giorni per sfruttare le Offerte d...
I migliori smartphone in offerta ora su ...
Le migliori TV delle Offerte di Primaver...
Uno dei robot più avanzati del 2025 crol...
Robot aspirapolvere con stazione automat...
Il nuovo top di gamma compatto di OPPO n...
Nilox aggiorna la sua gamma di fat e-bik...
Meta valuta tagli fino al 20% della forz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v