Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

In sella alla Fiido Nomads Pro: e-bike con motore centrale da 100 Nm per il divertimento a 360 gradi
In sella alla Fiido Nomads Pro: e-bike con motore centrale da 100 Nm per il divertimento a 360 gradi
Abbiamo assemblato e provato la Fiido Nomads Pro, evoluzione del modello da trekking già presente nella gamma, che migliora in tutto, soprattutto grazie al motore centrale, fluido e potente. Ottima app, costruzione solida e prezzo ok completano il quadro
ASUS Zenbook 14 (UX3480AA): tanta autonomia con uno chassis bello e robusto
ASUS Zenbook 14 (UX3480AA): tanta autonomia con uno chassis bello e robusto
Lo chassis in Ceraluminium è il cuore di questo notebook in edizione 2026, un modello pensato per garantire produttività con le tipiche applicazioni di produttività personale e capace di offrire un'autonomia di funzionamento lontano dalla presa di corrente da riferimento. Potenza, facilità di trasporto e costruzione robusta tutto in un notebook compatto.
MSI PRO MAX: QD-OLED ultrawide per lavorare, creare e giocare
MSI PRO MAX: QD-OLED ultrawide per lavorare, creare e giocare
MSI PRO MAX 341QPXW14G è un monitor ultrawide da 34 pollici che porta la tecnologia QD-OLED di quinta generazione in un contesto principalmente orientato alla produttività. La qualità dell'immagine è elevatissima, il formato 21:9 è ideale per il multitasking e la dotazione di porte trasforma il monitor in un vero hub per Mac, PC e dispositivi mobili. Il limite principale è invece il refresh rate di soli 144 Hz, che lo allontana dai giocatori competitivi più esigenti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-12-2009, 10:18   #1
giulianogiuliano
Member
 
L'Avatar di giulianogiuliano
 
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
Trojan BHO.

Salve a tutti, ieri l'antivirus che utilizzo (AVG) mi ha segnalato la presenza di 2 trojan che però non è riuscito a rimuover. Il loro nome è BHO. non mi ricordo l'estensione. In ogni caso ho Scaricato Trojan Killer che mi li ha beccati al volo ma che per toglierli vuole il numero seriale. Va beh.... Mi domandavo se esiste qualche altro software in grado di fare al caso mio, naturalmente gratuito.
Altrimenti cosa posso fare.

Un grazie in anticipo
giulianogiuliano è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 10:29   #2
michelemsn
Senior Member
 
L'Avatar di michelemsn
 
Iscritto dal: Apr 2009
Città: Caserta
Messaggi: 796
usa spybot, trovi qui
__________________
-Trattative- -Mio Pc-

Ultima modifica di michelemsn : 18-12-2009 alle 10:33.
michelemsn è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 10:54   #3
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione
qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► fileqube.com ■ wikisend.com
link caricamento immagini ► fileqube.com ■ picoodle.com ■ imageshack.us
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 11:05   #4
giulianogiuliano
Member
 
L'Avatar di giulianogiuliano
 
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
Quote:
Originariamente inviato da michelemsn Guarda i messaggi
usa spybot, trovi qui
Ciao, ti ringrazio del consiglio che seguirò. Scusa però, Spybot non è solo per gli spyware? Come avrai letto il mio è un trojan.

ciao
giulianogiuliano è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 11:10   #5
giulianogiuliano
Member
 
L'Avatar di giulianogiuliano
 
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ciao

segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione
qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► fileqube.com ■ wikisend.com
link caricamento immagini ► fileqube.com ■ picoodle.com ■ imageshack.us

Grazie anche a te per il consiglio......certo che c'è un bel malloppo di cose da sapere!!!!!
giulianogiuliano è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 11:22   #6
michelemsn
Senior Member
 
L'Avatar di michelemsn
 
Iscritto dal: Apr 2009
Città: Caserta
Messaggi: 796
si,ma avevo anche io un troian e ho risolto con una scansione con spybot e poi una scansione con combofix
__________________
-Trattative- -Mio Pc-
michelemsn è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 13:09   #7
giulianogiuliano
Member
 
L'Avatar di giulianogiuliano
 
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
Quote:
Originariamente inviato da michelemsn Guarda i messaggi
si,ma avevo anche io un troian e ho risolto con una scansione con spybot e poi una scansione con combofix
Non mi rimane che provare!!! grazie
giulianogiuliano è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 13:11   #8
michelemsn
Senior Member
 
L'Avatar di michelemsn
 
Iscritto dal: Apr 2009
Città: Caserta
Messaggi: 796
prego
__________________
-Trattative- -Mio Pc-
michelemsn è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 16:59   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da giulianogiuliano Guarda i messaggi
Grazie anche a te per il consiglio......certo che c'è un bel malloppo di cose da sapere!!!!!
non si sa mai quanti ospiti si hanno nel pc, con la guida linkata possiamo rimuovere tutto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2009, 22:53   #10
giulianogiuliano
Member
 
L'Avatar di giulianogiuliano
 
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
Quote:
Originariamente inviato da michelemsn Guarda i messaggi
usa spybot, trovi qui
Ciao, volevo aggiornarti sulla vicenda...........
Ho passato spybot come mi avevi consigliate ed effettivamente ho risolto in parte il problema. Dico in parte perchè adesso quando avvio il pc (con so vista sp2) mi dice che esplora risorse ha smesso di funzionare e quindi si blocca. La videata rimane azzurra. Una volta premto ctrl-alt.canc scelgo quindi di disconnettermi ed il risultato è che si avvia normalemente. E' questo forse il risultato dei diversi trojan che mi son beccato?
Ho fatto anche 138 mega di aggiornamenti attraverso windows update, per la serie non si sa mai.......... ma non è cambiato niente.

saluti
giulianogiuliano è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 13:50   #11
mybytes
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 16
Salve a tutti,
mi attacco qui perché la causa di tutto il problema sembrerebbe proprio trojan.bho .
Su un notebook Acer 5738G appena acquistato (ahi) ho iniziato a fare gli aggiornamenti di windows vista (con una certa lentezza ), ho installato Online Armor ed Avast! , Firefox , ho eliminato McAfee preinstallato...Poi ho installato Malwarebytes e mi ha trovato esattamente la situazione descritta in questo post del forum malwarebytes.org, come nel primo log (al momento i miei log non li posso postare poi spiego) .
Dopo qualche incertezza ho iniziato la procedura della Guida alla Disinfezione .Malwarebytes mi ha messo in quarantena il trojan ma quando si trattava di eliminarlo si chiudeva con :
" Runtime error ...
Program : c:\program files\Malwarebytes Anti Malware\mbam.exe
this application has requested the Runtime to terminate it in an unusual way.
Please contact the application support team for more information."

Poi però Mbam non mi rilevava più il trojan (almeno per un pò).
Ho inviato partner.exe a virustotal.com ma ho avuto 0/40 (?).
ASquared mi ha trovato invece il trojan agent!IK ma sono riusciuto a rimuoverlo o almeno non mi ha chiuso il programma e ripassandolo non ha trovato altro.
Ho proseguito con i vari passaggi della guida fino a Dr.CureIt senza trovare altro ...
finche mi è venuta la cattiva idea di avviare in safe mode per poter ripulire a fondo .
Ho settato msconfig - con F8 mi sembrava di non riuscire: safe boot minimo e allora ... un loop di riavvii.
Da quanto ho capito il malware maledetto ha modificato il file boot.ini e ora non riesco a uscirne .
Ho i dvd di ripristino e con quelli sono riuscito a riavviare da dvd , ma poi
ho di fronte ( più tardi ) la schermata dell'Acer recovery che mi propone solo ripristino totale o con salvataggio dati. Vorrei riuscire a modificare il boot.ini
come descritto ad esempio qui su bleepingcomputer , per poter avviare dal mio Vista già aggiornato e cercare ancora di sradicare quello che c'è
Ma come avrete capito ho una certa inesperienza con il system e quindi spero in qualche consiglio anche perchè il notebook dovrebbe essere il regalo di natale per la mia compagna !
grazie in anticipo a chi vorrà aiutarmi
mybytes è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 14:29   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mybytes Guarda i messaggi
Salve a tutti,
mi attacco qui perché la causa di tutto il problema sembrerebbe proprio trojan.bho .
Su un notebook Acer 5738G appena acquistato (ahi) ho iniziato a fare gli aggiornamenti di windows vista (con una certa lentezza ), ho installato Online Armor ed Avast! , Firefox , ho eliminato McAfee preinstallato...Poi ho installato Malwarebytes e mi ha trovato esattamente la situazione descritta in questo post del forum malwarebytes.org, come nel primo log (al momento i miei log non li posso postare poi spiego) .
Dopo qualche incertezza ho iniziato la procedura della Guida alla Disinfezione .Malwarebytes mi ha messo in quarantena il trojan ma quando si trattava di eliminarlo si chiudeva con :
" Runtime error ...
Program : c:\program files\Malwarebytes Anti Malware\mbam.exe
this application has requested the Runtime to terminate it in an unusual way.
Please contact the application support team for more information."

Poi però Mbam non mi rilevava più il trojan (almeno per un pò).
Ho inviato partner.exe a virustotal.com ma ho avuto 0/40 (?).
ASquared mi ha trovato invece il trojan agent!IK ma sono riusciuto a rimuoverlo o almeno non mi ha chiuso il programma e ripassandolo non ha trovato altro.
Ho proseguito con i vari passaggi della guida fino a Dr.CureIt senza trovare altro ...
finche mi è venuta la cattiva idea di avviare in safe mode per poter ripulire a fondo .
Ho settato msconfig - con F8 mi sembrava di non riuscire: safe boot minimo e allora ... un loop di riavvii.
Da quanto ho capito il malware maledetto ha modificato il file boot.ini e ora non riesco a uscirne .
Ho i dvd di ripristino e con quelli sono riuscito a riavviare da dvd , ma poi
ho di fronte ( più tardi ) la schermata dell'Acer recovery che mi propone solo ripristino totale o con salvataggio dati. Vorrei riuscire a modificare il boot.ini
come descritto ad esempio qui su bleepingcomputer , per poter avviare dal mio Vista già aggiornato e cercare ancora di sradicare quello che c'è
Ma come avrete capito ho una certa inesperienza con il system e quindi spero in qualche consiglio anche perchè il notebook dovrebbe essere il regalo di natale per la mia compagna !
grazie in anticipo a chi vorrà aiutarmi
ciao

in pratica ora hai vista che continua a riavviarsi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 14:48   #13
mybytes
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 16
Quote:
Originariamente inviato da wjmat Guarda i messaggi

in pratica ora hai vista che continua a riavviarsi?
Esatto .
Con F8 ho provato " riavvia da configurazione funzionante" ma si riavvia...
Premendo F12 ieri sera ho avviato da dvd di ripristino che funziona,
sono arrivato alla schermata dell'Acer per il ripristino e mi sono fermato.
Posso rimediare alla cavolata fatta più velocemente che con ripristino+aggiornamenti etc. ?
E poi un ripristino completo mi sradicherebbe il malware ?
mybytes è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 15:29   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mybytes Guarda i messaggi
Esatto .
Con F8 ho provato " riavvia da configurazione funzionante" ma si riavvia...
Premendo F12 ieri sera ho avviato da dvd di ripristino che funziona,
sono arrivato alla schermata dell'Acer per il ripristino e mi sono fermato.
Posso rimediare alla cavolata fatta più velocemente che con ripristino+aggiornamenti etc. ?
E poi un ripristino completo mi sradicherebbe il malware ?
si riavvia prima o dopo la schemata di caricamento di win?
dalle opzioni di avvio prova a disabilitare il riavvio automatico
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 20:03   #15
mybytes
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 16
Quote:
Originariamente inviato da wjmat Guarda i messaggi
si riavvia prima o dopo la schemata di caricamento di win?
dalle opzioni di avvio prova a disabilitare il riavvio automatico
Si riavvia appena dopo la schermata di caricamento . Si avvia anche in safe mode ma dopo aver caricato i driver si riavvia di nuovo.

Ho disabilitato il riavvio automatico dalle opzioni di avvio ma continua a riavviarsi . Ho provato a farlo anche avviando dal dvd ma niente.

Riesco però ad arrivare alla schermata di ripristino dal dvd dell'Acer eRecovery Management 7.0.1.3 che propone : ripristino completo o con conservazione dati utente.

leggendo qui: http://www.bleepingcomputer.com/tuto...utorial61.html

verso il fondo pagina , l'unica via d'uscita sembra essere un disco di avvio di Vista che consenta l'accesso alla Windows Recovery Console, per arrivare al command prompt per poter rinominare il file boot.ini. Per quello che ho visto questi dischi di ripristino dell'acer che per fortuna avevo preparato, non consentono di arrivare al command prompt .

Il trucco del trojan ( Bho o l'altro il W32Agent.IK o chissà) sarebbe di non permettere il safe boot cancellando certe chiavi del registro .
Il safe boot infatti parte poi riavvia di nuovo .

alla fine mi toccherà ripristinare tutto... come mi suggerisce il supporto acer che ha risposto ad una mia richiesta.
mybytes è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 22:38   #16
mybytes
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 16
Ho ripreso il controllo !
Ho provato ad avviare dalla partizione nascosta con Alt+F10 , l'acer recovery é identico a quello del dvd di ripristino con solo due opzioni.
Quindi ho riavviato.
Ma dopo un paio di prove ha funzionato una delle opzioni di avvio avanzate e miracolosamente si é avviata la modalità provvisoria !!
Per primo ho rimesso a posto msconfig , poi ho fatto uno scan quick con Malwarebytes : zero problemi .
Ho riprovato a riavviare in modalità provvisoria con F8 ma ancora non funziona. Dovrei sistemare boot.ini . Quali comandi utilizzare ?
Ora accedo normalmente a Vista.

Grazie per l'assistenza

Ultima modifica di mybytes : 22-12-2009 alle 22:40. Motivo: edit
mybytes è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 23:12   #17
giulianogiuliano
Member
 
L'Avatar di giulianogiuliano
 
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
Leggo che sei più incasinato di me mybytes!!!!!!

io invece spazzato i trojan contino ad avere il messaggio iniziale "esplora risorse ha smesso di funzionare" e mi tocca premere ctrl-alt-canc e disconettermi. Solo a quel punto appare la schermata degli utenti.

Ho letto in questo forum che fra le varie soluzioni si propone di usare ShellExView. Lo quindi scaricato ma non ho capito cosa fare di preciso.

Avevo già disinstallato una serie di programmi che avevo giusto installato prima che apparisse il trojan. Ho anche passato regclener ma il problema non è stato risolto.
saluti
giulianogiuliano è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 07:18   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mybytes Guarda i messaggi
Ho ripreso il controllo !
Ho provato ad avviare dalla partizione nascosta con Alt+F10 , l'acer recovery é identico a quello del dvd di ripristino con solo due opzioni.
Quindi ho riavviato.
Ma dopo un paio di prove ha funzionato una delle opzioni di avvio avanzate e miracolosamente si é avviata la modalità provvisoria !!
Per primo ho rimesso a posto msconfig , poi ho fatto uno scan quick con Malwarebytes : zero problemi .
Ho riprovato a riavviare in modalità provvisoria con F8 ma ancora non funziona. Dovrei sistemare boot.ini . Quali comandi utilizzare ?
Ora accedo normalmente a Vista.

Grazie per l'assistenza
ma su vista il boot.ini non esiste, e viene gestito tutto dal bootloader di vista che puoi gestire tramite GUI da easybcd
http://neosmart.net/dl.php?id=1
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 07:19   #19
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da giulianogiuliano Guarda i messaggi
Leggo che sei più incasinato di me mybytes!!!!!!

io invece spazzato i trojan contino ad avere il messaggio iniziale "esplora risorse ha smesso di funzionare" e mi tocca premere ctrl-alt-canc e disconettermi. Solo a quel punto appare la schermata degli utenti.

Ho letto in questo forum che fra le varie soluzioni si propone di usare ShellExView. Lo quindi scaricato ma non ho capito cosa fare di preciso.

Avevo già disinstallato una serie di programmi che avevo giusto installato prima che apparisse il trojan. Ho anche passato regclener ma il problema non è stato risolto.
saluti
non abbiamo visto i tuoi log o sbaglio?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 09:49   #20
giulianogiuliano
Member
 
L'Avatar di giulianogiuliano
 
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
Quote:
Originariamente inviato da wjmat Guarda i messaggi
non abbiamo visto i tuoi log o sbaglio?
E no che non l'ho messo!
Scusa, lancio HijackThis e poi posto il log, vero?

stasera provvederò sicuramente, grazie
giulianogiuliano è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


In sella alla Fiido Nomads Pro: e-bike con motore centrale da 100 Nm per il divertimento a 360 gradi In sella alla Fiido Nomads Pro: e-bike con motor...
ASUS Zenbook 14 (UX3480AA): tanta autonomia con uno chassis bello e robusto ASUS Zenbook 14 (UX3480AA): tanta autonomia con ...
MSI PRO MAX: QD-OLED ultrawide per lavorare, creare e giocare MSI PRO MAX: QD-OLED ultrawide per lavorare, cre...
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura Samsung Micro RGB R95H, il primo LCD a LED rossi...
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Weekend di offerte Amazon: vano a ruba l...
Quanto costerà la serie Galaxy S2...
Blink ai minimi su Amazon: videocamere M...
Fire TV Stick 4K a 27,99€, Echo Dot a 29...
Samsung e Thierry Henry: svelata la nuov...
Schermo OLED e touch: il MacBook sta per...
Addio conversioni: Google Drive e Docs o...
Arriva il portale di Google che smascher...
Gli iPhone 18 Pro non convincono: Apple ...
NVIDIA torna su macOS con un driver non ...
Engwe ha un modello che è il SUV ...
Le migliori offerte del weekend Amazon: ...
Cina e UE, intesa sulle auto ibride: Pec...
2 lavatrici slim COMFEE’ a 255€ o 280€ s...
Anche a ottobre tornano i coupon nascost...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v