Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-01-2010, 22:06   #861
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da EWK Guarda i messaggi
in modalità normale identico problema... e addirittura se riavvio il pc parte comunque lo stesso antivir corrotto di prima in basso a destra!!!
Pulisci il registro con http://www.avira.com/en/documents/ut...trycleaner.zip

successivamente fai girare nuovamente http://www.avira.com/en/documents/ut...ninstXPeng.zip

se non dovesse funzionare è necessario chiedere nel 3D dedicato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2010, 22:48   #862
EWK
Member
 
L'Avatar di EWK
 
Iscritto dal: Jul 2008
Messaggi: 42
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Pulisci il registro con http://www.avira.com/en/documents/ut...trycleaner.zip

successivamente fai girare nuovamente http://www.avira.com/en/documents/ut...ninstXPeng.zip

se non dovesse funzionare è necessario chiedere nel 3D dedicato

grazie tante... il problema di avira è risolto... stava tutto nelle chiavi di registro... ora antivir mi funziona benissimo. il centro sicurezza pc, invece, è sempre ko... vorrei una tua opinione su cosa mi potrebbe accadere in tale situazione. quel che so è che serviva per monitorare aggiornamenti e antivirus, e ora che non funziona? a parte il non-monitoraggio secondo te avrò altri sconvenienti?
EWK è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2010, 22:57   #863
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da EWK Guarda i messaggi
grazie tante... il problema di avira è risolto... stava tutto nelle chiavi di registro... ora antivir mi funziona benissimo. il centro sicurezza pc, invece, è sempre ko... vorrei una tua opinione su cosa mi potrebbe accadere in tale situazione. quel che so è che serviva per monitorare aggiornamenti e antivirus, e ora che non funziona? a parte il non-monitoraggio secondo te avrò altri sconvenienti?
Allega prima uno screenshot del Centro sicurezza


Crea l'anterpima dello screenshot utilizzando http://www.imageshack.us/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 02:04   #864
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non ha senso rinominare MBAM in pippo.exe dal momento che è già installato (quindi compromesso), avresti dovuto dirmelo, procedi così:

1 Scarica rkill sul Desktop http://download.bleepingcomputer.com/grinler/rkill.com

eseguilo, dovrebbe aprirsi una finestra nera, attendi pazientemente che il tool faccia il suo lavoro (potrebbe impiegare anche diversi minuti)

NB: potrebbero aprirsi una o più finestre indicanti che rkill è un virus, ignoratele, ignorarle significa non chiudere le finestre indicanti che rkill è un malware, al termine la finestra nera si dovrebbe chiudere, ripeti l'operazione con rkill 2 volte.

2 Elimina l'eseguibile di Combofix precedentemente scaricato, riscaricalo, rinominalo in explorer.exe e fallo girare
ho seguito la procedura da te descritta e questo ( log.txt ) è il log di combofix.

praticamente dovrei aver risolto il problema perchè l'icona in basso a destra di antivir ora mi esce e riesco a far partire l'antivirus, mbam riesco a farlo partire e ho risolto anche un problema con nero 9 che riguardava i permessi per utilizzare le unità ottiche. insomma tutti quei file che ha cancellato m'incasinavano tutto.

ma quindi cosa era successo?
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 08:50   #865
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
ho seguito la procedura da te descritta e questo ( log.txt ) è il log di combofix.

praticamente dovrei aver risolto il problema perchè l'icona in basso a destra di antivir ora mi esce e riesco a far partire l'antivirus, mbam riesco a farlo partire e ho risolto anche un problema con nero 9 che riguardava i permessi per utilizzare le unità ottiche. insomma tutti quei file che ha cancellato m'incasinavano tutto.

ma quindi cosa era successo?
Avevi inavvertitamente installato un falso antivirus, ti suggerisco di allegare il log per il controllo (MBAM) e completare le scansioni con i tool indicati in prima pagina, ovvero a-squared e DrWeb CureIt.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 08:51   #866
EWK
Member
 
L'Avatar di EWK
 
Iscritto dal: Jul 2008
Messaggi: 42
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega prima uno screenshot del Centro sicurezza

Crea l'anterpima dello screenshot utilizzando http://www.imageshack.us/
Allora...
se faccio il doppio click sul Centro Sicurezza PC non succede niente, mi appare la clessidra per 1 secondo ma poi torna come prima. Stessa cosa in modalità provvisoria. Quando c'era l'Olmarik, apparivano 2 icone in basso a destra che sembravano esattamente quelle del Centro Sicurezza PC, e facendo il doppio click su una di esse, mi appariva la finestra dell'apparente Centro Sicurezza PC, ma era tutto in inglese e l'unico tasto che si poteva premere era un "install" per istallare il software del virus. Anche durante l'infezione dell'Olmarik, il Centro Sicurezza PC non riuscivo ad aprirlo...
In services.msc il Centro Sicurezza PC non è presente...
EWK è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 09:09   #867
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da EWK Guarda i messaggi
Allora...
se faccio il doppio click sul Centro Sicurezza PC non succede niente, mi appare la clessidra per 1 secondo ma poi torna come prima. Stessa cosa in modalità provvisoria. Quando c'era l'Olmarik, apparivano 2 icone in basso a destra che sembravano esattamente quelle del Centro Sicurezza PC, e facendo il doppio click su una di esse, mi appariva la finestra dell'apparente Centro Sicurezza PC, ma era tutto in inglese e l'unico tasto che si poteva premere era un "install" per istallare il software del virus. Anche durante l'infezione dell'Olmarik, il Centro Sicurezza PC non riuscivo ad aprirlo...
In services.msc il Centro Sicurezza PC non è presente...
Non mi riferisco al falso Centro di sicurezza installa dal finto antivirus, ma al Centro sicurezza PC Windows ripeti scansione completa con MBAM aggiornato ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 11:03   #868
EWK
Member
 
L'Avatar di EWK
 
Iscritto dal: Jul 2008
Messaggi: 42
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non mi riferisco al falso Centro di sicurezza installa dal finto antivirus, ma al Centro sicurezza PC Windows ripeti scansione completa con MBAM aggiornato ed allega il log.
il normale centro sicurezza PC non parte proprio, te l'avevo detto, doppio click, clessidra per mezzo secondo e poi punto e accapo...

comunque ecco il log
mbam-log-2010-01-02 (12-00-16).txt
EWK è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 18:33   #869
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Avevi inavvertitamente installato un falso antivirus, ti suggerisco di allegare il log per il controllo (MBAM) e completare le scansioni con i tool indicati in prima pagina, ovvero a-squared e DrWeb CureIt.
la scansione con drweb cureit ha trovato ed eliminato un trojan in c:\system32\drivers e se non erro questo file aveva l'estensione .sys o qualcosa del genere.
la scansione con mbam invece non ha trovato nulla e quella con a-squared ha trovato alcuni file che ho eliminato e che avevano rischio medio e basso quindi insomma niente di preoccupante immagino.

se non ho capito male le scansioni sono state fatte tutte quindi dovrei aver risolto il problema. poi non so.
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2010, 09:22   #870
stevenfalken
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 305
problema interfaccia task manager

salve a tutti da qualche giorno ho dei problemi con l'interfaccia di task manager su xp, mancano tutti i pulsanti in alto e in basso, si vede solo la parte bianca dell'interfaccia con i programmi in esecuzione e i pulsanti in basso Termina operazione, ecc. Come posso ripristinare i pulsanti mancanti? Ho notato che solo l'utente admnistrator presenta questo problema. La causa di questo problema può essere un rogueware che mi ha colpito qualche giorno fa e che ho rimosso tramite la guida presente nel forum?
stevenfalken è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2010, 20:16   #871
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
se non ho capito male le scansioni sono state fatte tutte quindi dovrei aver risolto il problema. poi non so.
Se il problema si è risolto siamo a posto, se desideri puoi allegare il log per il controllo, buon proseguimento.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2010, 20:17   #872
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stevenfalken Guarda i messaggi
salve a tutti da qualche giorno ho dei problemi con l'interfaccia di task manager su xp, mancano tutti i pulsanti in alto e in basso, si vede solo la parte bianca dell'interfaccia con i programmi in esecuzione e i pulsanti in basso Termina operazione, ecc. Come posso ripristinare i pulsanti mancanti? Ho notato che solo l'utente admnistrator presenta questo problema. La causa di questo problema può essere un rogueware che mi ha colpito qualche giorno fa e che ho rimosso tramite la guida presente nel forum?
Ciao, sarebbe opportuno allegare i log per il controllo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 09:04   #873
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se il problema si è risolto siamo a posto, se desideri puoi allegare il log per il controllo, buon proseguimento.
a dir la verità vorrei fare il controllo con hijackthis e quindi ho già allegato nell'apposita discussione il log. magari se puoi darci un'occhiata.
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 09:10   #874
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
a dir la verità vorrei fare il controllo con hijackthis e quindi ho già allegato nell'apposita discussione il log. magari se puoi darci un'occhiata.
Il log di HJT lo devi allegare qui, esattamente come recita la Guida in prima pagina, non postare dappertutto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 10:31   #875
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
hijackthis.log
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 11:10   #876
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
Ok, segui la Guida che trovi sempre in prima pagina, alla voce ► SUGGERIMENTI:
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 11:44   #877
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
ma ti riferisci alla guida dove c'è l'elenco di tutte le cose che andrebbero fatte? se si, quella guida l'ho appena seguita e ho fatto un po' di pulizia/aggiornamenti. volevo più che altro avere qualche parere sulle voci da fixare con hijackthis.


p.s. l'ultimo log che ho fatto comunque è questo ( hijackthis.log )
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 11:47   #878
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
ma ti riferisci alla guida dove c'è l'elenco di tutte le cose che andrebbero fatte? se si, quella guida l'ho appena seguita e ho fatto un po' di pulizia/aggiornamenti. volevo più che altro avere qualche parere sulle voci da fixare con hijackthis.


p.s. l'ultimo log che ho fatto comunque è questo ( hijackthis.log )
L'OK equivale a non c'è niente da fixare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 12:17   #879
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
ah ok.

hai controllato il secondo log che ho linkato?
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2010, 14:51   #880
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
ah ok.

hai controllato il secondo log che ho linkato?
Si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
ArianeGroup Skyhopper: il prototipo del ...
Caos nell'impero Musk: perché i m...
Microsoft Sentinel si evolve e diventa u...
La navicella spaziale Orion per le missi...
Gmail, gli utenti aziendali possono invi...
Il Moige contro Meta e TikTok: via a un'...
La NASA potrebbe impiegare dei lander lu...
Bezos: l'intelligenza artificiale vive u...
Allarme sicurezza: TikTok suggerisce con...
Apple non potrà più pubbli...
Prime Day fa volare MOVA: super sconti f...
Hoover HMC5 è l'alleato perfetto contro ...
LG porta webOS 25 sui TV degli anni pass...
ECOVACS DEEBOT T50 OMNI in offerta a 399...
TIM Enterprise investirà 1 miliar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v