Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Motorola edge 70 Fusion FIFA World Cup 26 Edition: un ottimo smartphone per i fan del calcio
Motorola edge 70 Fusion FIFA World Cup 26 Edition: un ottimo smartphone per i fan del calcio
Motorola edge 70 Fusion FIFA World Cup 26 Edition porta la maglia iridata su uno smartphone accessibile: display Extreme AMOLED da 6,78 pollici a 144Hz, fotocamera Sony LYTIA 710 con moto ai, Snapdragon 7s Gen 3 abbinato a 8GB di RAM, batteria da 5200 mAh con ricarica TurboPower a 68W e certificazione IP68/IP69, il tutto in una veste PANTONE Silhouette con logo dorato a 24 carati, moto buds bass incluse in confezione e contenuti software dedicati ai Mondiali 2026
Renault 5 elettrica al giudizio definitivo: solo stupore iniziale o premi meritati?
Renault 5 elettrica al giudizio definitivo: solo stupore iniziale o premi meritati?
Dopo più di un anno dal primo test drive ci siamo rimessi al volante della Renault 5 E-Tech Electric, questa volta utilizzandola come prima auto per circa due settimane. Scoprite con noi se il progetto convince ancora
HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix
HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix
Un proiettore economico, che fa della portabilità e immediatezza i suoi punti di forza. Adatto per una camera da letto o per la casa vacanze, è basato su sistema proprietario Linux ma offre piena compatibilità ufficiale a Netflix
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-09-2009, 15:31   #1
pigia87
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 14
restrizioni, pc infetto?

Ciao a tutti ho un problema che nonostante le vostre guide non sono riuscito a risolvere. Ieri mi hanno mandato un file .jpg.scr che per curiosità ho avviato. Probabilmente era un virus Ho perso i diritti di amministratore, non posso accedere alle utilità di sistema, al ripristino configurazioni, si è disabilitato il task manager che però sono riuscito a recuperare. Dice operazione annullata, sul computer sono attivate delle restrizioni. contattare l'amministratore del sistema ( che sarei io -.-)
aiuto!!! grazie anticipatamente a chiunque risponda!
pigia87 è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2009, 20:04   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Cioa e benvenuto, se hai seguito la Guida alla disinfezione sarebbe opportuno allegare i log per il controllo, diversamente segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 20:13   #3
pigia87
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 14
re

Posto il link di mediafire dove ho caricato i vari log, sembrava quasi pulito ma un ulteriore scansione con prevx ha trovato ancora delle infezioni, posto entrambe le schermate e i log. Gmer non mi ha dato nessuna voce in rosso. Grazie per aver risposto ^^ spero che qualcuno ci capisca piu di me

http://www.mediafire.com/?sharekey=b...4e75f6e8ebb871

Ultima modifica di pigia87 : 29-09-2009 alle 23:33.
pigia87 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 16:46   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, di seguito l'estratto del log di MBAM

Quote:
Malwarebytes' Anti-Malware 1.41
Versione del database: 2863
Windows 5.1.2600 Service Pack 3

27/09/2009 2.12.38
mbam-log-2009-09-27 (02-12-29).txt

Tipo di scansione: Scansione completa (A:\|C:\|D:\|)
Elementi scansionati: 214028
Tempo trascorso: 3 hour(s), 34 minute(s), 19 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 7
Valori di registro infetti: 4
Elementi dato del registro infetti: 6
Cartelle infette: 9
File infetti: 14

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{hho2w8ec-18x0-6hjw-wdr2-6e0pe7645d71} (Generic.Bot.H) -> No action taken.
HKEY_CLASSES_ROOT\toolbar.tb (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\toolbar.tb.1 (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0cb66ba8-5e1f-4963-93d1-e1d6b78fe9a2} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d83a7b12-a4d4-4984-8f72-d41c6b4c1e6e} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Nvchost (Trojan.Goldun) -> No action taken.
No action taken -> significa che non hai eliminato nulla, cortesemente ripeti scansione completa ed allega il log


Riepilogo log da allegare:
MBAM
Nuovo log Prevx
Nuovo log HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 22:35   #5
pigia87
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 14
link ai nuovi log

http://www.mediafire.com/?sharekey=b...e866bfb1230ce0
pigia87 è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2009, 08:31   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pigia87 Guarda i messaggi
Come detto nel post precedente aggiorna MBAM e ripeti scansione completa, il log allegato è datato 27/09/09, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2009, 18:40   #7
pigia87
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 14
Ho postato il log del 27 perchè era l'unico che mostrava i risultati dei virus rilevati, le altre scansioni non rilevavano niene fino ad oggi. Allego il nuovo log di mbam, gli altri non li aggiorno restano ad oggi ancora invariati.


http://www.mediafire.com/?sharekey=b...e866bfb1230ce0

Ultima modifica di pigia87 : 01-10-2009 alle 18:48.
pigia87 è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2009, 20:27   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dal log di MBAM

Quote:
Chiavi di registro infette:
HKEY_CLASSES_ROOT\CLSID\{52c01a76-19e2-4a50-ae8a-38ffbccf9182} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{762ec429-1a5d-4ab8-844a-9a552e1241da} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a506ef88-9efc-4522-bfe1-a8e886a64d80} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{b87799af-2ce9-4daa-93cf-65f002035369} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{bbc73c94-337c-43cc-b52c-31eb9fa34013} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c406f816-318d-4f7d-81cb-ba93ca7b70d5} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{d502d4a3-03e6-4eae-a14e-69606ca63430} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{ec22770d-3343-4c56-8a8d-3e560475f655} (Trojan.Agent) -> Quarantined and deleted successfully.
si evince che una seconda scansione era necessaria

- Da Start - Esegui - digita CMD

nella finestra DOS digita

sc stop mxrs
sc delete mxrs

digita exit per uscire

- Con il Browser chiuso esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

Quote:
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Programmi/Fitness%20Frenzy/Images/stg_drm.ocx
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Programmi/Fitness%20Frenzy/Images/armhelper.ocx
O23 - Service: MXRS(mxrs) (MXRS) - Unknown owner - C:\WINDOWS\system32\mxrs.exe (file missing)
- Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
c:\documents and settings\cesco\dati applicazioni\1897125.tmp
c:\documents and settings\cesco\dati applicazioni\23996656.tmp
c:\documents and settings\all users\dati applicazioni\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\norton\bash\clone\bhcb7.tmp
c:\documents and settings\all users\dati applicazioni\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\norton\bash\clone\bhcb8.tmp
c:\documents and settings\all users\dati applicazioni\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\norton\bash\clone\bhccb.tmp
c:\documents and settings\all users\dati applicazioni\norton\{0c55c096-0f1d-4f28-aaa2-85ef591126e7}\norton\bash\clone\bhccc.tmp
c:\documents and settings\cesco\dati applicazioni\javavrmachine5\ebostr .0xe
c:\documents and settings\cesco\dati applicazioni\javavrmachine5\ebostr.scr3849305383
clicca su Execute, al termine il Pc si dovrebbe riavviare, se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

- Abilita la visualizzazione dei files nascosti

Quote:
Clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Togli la spunta da nascondi files protetti di sistema - Applica - OK
e controlla su http://virscan.org/ e http://www.virustotal.com/it/ il seguente file:

ebstrsv.exe che trovi in questo percorso c:\programmi\windowsnt\

per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione

Riepilogo log da allegare:
Avenger
Nuovo log Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 00:05   #9
pigia87
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 14
nuovi log http://www.mediafire.com/?sharekey=b...e866bfb1230ce0

url
http://www.virustotal.com/it/reanali...f0b-1254437884

http://virscan.org/report/4bdc7afd71...d37d57608.html
pigia87 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 00:22   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Inserisci in Avenger questo script

Quote:
Files to delete:
c:\programmi\windowsnt\ebstrsv.exe

dopodichè siamo a posto, ti suggerisco pertanto di leggere questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 00:36   #11
pigia87
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 14
meraviglia!!! sono pulito grazie!
Purtroppo sono bloccato gia al punto uno della guida, non posso ri attivare gli auto update perchè non sono piu l'admin del mio pc
pigia87 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 00:38   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pigia87 Guarda i messaggi
meraviglia!!! sono pulito grazie!
Purtroppo sono bloccato gia al punto uno della guida, non posso ri attivare gli auto update perchè non sono piu l'admin del mio pc
Cosa vuol dire?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 00:41   #13
pigia87
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 14
che sono l'unico utente del pc e ho perso tutti i privilegi, se apro qualsiasi applicazione di utilità di sistema mi esce il messaggio operazione annullata sul pc sono presenti restrizioni contattare l'amministratore.
pigia87 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 00:53   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pigia87 Guarda i messaggi
che sono l'unico utente del pc e ho perso tutti i privilegi, se apro qualsiasi applicazione di utilità di sistema mi esce il messaggio operazione annullata sul pc sono presenti restrizioni contattare l'amministratore.
Questo problema quando si è presentato?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 01:05   #15
pigia87
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 14
da quando ho aperto il virus ebstrsv.exe, mi era sparito il task manager, l'icona esegui dal pannello e gia non riuscivo a disattivare il ripristino configurazioni sistema. poi s'è riavviato da solo il pc per un file terminato in modo brusco e al riavvio ha caricato le impostazioni del virus e ho perso tutti i privilegi.. che mi abbia modificato anche le policy?
pigia87 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 08:37   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pigia87 Guarda i messaggi
da quando ho aperto il virus ebstrsv.exe, mi era sparito il task manager, l'icona esegui dal pannello e gia non riuscivo a disattivare il ripristino configurazioni sistema. poi s'è riavviato da solo il pc per un file terminato in modo brusco e al riavvio ha caricato le impostazioni del virus e ho perso tutti i privilegi.. che mi abbia modificato anche le policy?
Avresto dovuto informarmi subito di questo problema, non ho capito però se il problema stesso ti impedisce di attivare gli aggiornamenti automatici oppure è sparito anche Task Manager - Editor Registro sistema etc........
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 02-10-2009 alle 11:53.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 17:24   #17
pigia87
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 14
nel primo post elencavo appunto questi problemi, il trovare tutti questi virus è venuto dopo. era sparito il tasto run, e il task manager e tutte le utilità di sistema non potevo lanciarle; task manager l'ho recuperato con un recovery e il tasto run con la scansione di hijack mi ha trovato chiavi infette e auto corretto. ora rimane cmq il problema di ritornare admin del mio pc non ho idea di come fare.
pigia87 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 17:31   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pigia87 Guarda i messaggi
nel primo post elencavo appunto questi problemi, il trovare tutti questi virus è venuto dopo. era sparito il tasto run, e il task manager e tutte le utilità di sistema non potevo lanciarle; task manager l'ho recuperato con un recovery e il tasto run con la scansione di hijack mi ha trovato chiavi infette e auto corretto. ora rimane cmq il problema di ritornare admin del mio pc non ho idea di come fare.
Quindi mi confermi che Task Manager etc...sono a posto?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 17:38   #19
pigia87
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 14
si apposto.
pigia87 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 17:40   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Avvia il PC in modalità provvisoria F8 e cliccca sull'icona "Amministratore" nella schermata di accesso di Windows, dopodichè da Pannello di controllo verifichi il tuo Account ed eventulmente ne crei uno con previlegi di Admin.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Motorola edge 70 Fusion FIFA World Cup 26 Edition: un ottimo smartphone per i fan del calcio Motorola edge 70 Fusion FIFA World Cup 26 Editio...
Renault 5 elettrica al giudizio definitivo: solo stupore iniziale o premi meritati? Renault 5 elettrica al giudizio definitivo: solo...
HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix HONOR CHOICE Projector Air Pro: piccolo, portati...
ASUS ProArt GoPro Edition è il notebook compatto per chi crea ASUS ProArt GoPro Edition è il notebook c...
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090 Fable e Sol a confronto: due cartoni animati cre...
"E se parlassi con i tuoi figli?&qu...
Il nuovo 100-400mm Sony costa 900 euro: ...
I rimborsi dei dazi finiscono ai clienti...
Ricavi mai così alti per AMD: c'&...
Microsoft Bug Bounty: staccati 20 milion...
Insta360 X6 in arrivo il 12 agosto: pubb...
Ewiva cambia il costo della ricarica: pr...
Autostrada, montagna e off-road con KGM ...
AMD RDNA 5: il Ray Tracing delle Radeon ...
Noctua non testa i prodotti, 'li tortura...
ASUSTOR aggiorna il sistema operativo: a...
TIM eSIM Travel può essere utile ...
App di Spotify piantata sullo smartphone...
Batterie di accumulo grandi come condizi...
Non è il solito SSD esterno: ecco...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v