Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-02-2010, 20:33   #1
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Attacchi su tutti i fronti!

Salve a tutti!
Premetto che ho provato a fare una ricerca sul forum per vedere se la discussione non fosse già stata trattata, ma non ho avuto risultati: mi scuso in anticipo se sono cose di cui si sia già discusso!

Oggi ho acceso il pc e sono stato bombardato da messaggi di Avira su un trojan che Avira chiama Tr/Ertfor.B.15; nonostante inviassi il file in quarantena o tentassi di eliminarlo, i messaggi continuavano ad arrivare.

Una volta in panne il pc, ho pensato di riavviare; è stato l'inizio della fine.

Ora sono bombardato anche da Tr/spy.gen, da fndxes.exe e TR/Crypt.ZPACK.Gen.

Il pc va lentissimo e posso fare veramente poco (vi scrivo da un altro). La situazione è migliorata un pò quando ho disabilitato la connessione internet.

Potete aiutarmi a risolvere il problema?

E' importantissimo, ho tutto il materiale dell'università sul pc, per non parlare della tesi..

Grazie mille in anticipo!
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 20:35   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 20:46   #3
Casey Jones
Senior Member
 
L'Avatar di Casey Jones
 
Iscritto dal: Dec 2009
Città: Pavia
Messaggi: 426
Quote:
Originariamente inviato da NiubboWiz Guarda i messaggi
Salve a tutti!
Premetto che ho provato a fare una ricerca sul forum per vedere se la discussione non fosse già stata trattata, ma non ho avuto risultati: mi scuso in anticipo se sono cose di cui si sia già discusso!

Oggi ho acceso il pc e sono stato bombardato da messaggi di Avira su un trojan che Avira chiama Tr/Ertfor.B.15; nonostante inviassi il file in quarantena o tentassi di eliminarlo, i messaggi continuavano ad arrivare.

Una volta in panne il pc, ho pensato di riavviare; è stato l'inizio della fine.

Ora sono bombardato anche da Tr/spy.gen, da fndxes.exe e TR/Crypt.ZPACK.Gen.

Il pc va lentissimo e posso fare veramente poco (vi scrivo da un altro). La situazione è migliorata un pò quando ho disabilitato la connessione internet.

Potete aiutarmi a risolvere il problema?

E' importantissimo, ho tutto il materiale dell'università sul pc, per non parlare della tesi..

Grazie mille in anticipo!
Stacca la connessione ad internet.
Setta Avira (modalità esperto) con:
- in Protezione Locale->Cerca Rootkits-> setta tutti gli HD
- in Selezione manuale->Risorse del computer-> setta tutti gli HD ed unità collegate (chiavette, ecc.)
- in Configurazione->Sistema di scansione
"Tutti i file"
"Impostazioni aggiuntive" cliccale tutte
- in "Eccezioni" elimina tutti gli eventuali file dall'elenco
- in "Generale" -> "Attiva tutti"

Avvia e pulisci tutto rimuovendo i file infetti (no quarantena).
Fai due scansioni complete successive.
A macchina spenta fai un CLR_MOS del BIOS.
Riavvia e spera....
Salvati tutti i dati preziosi
__________________
Assemblato: ALI>CHIEFTEC APS-450S - MOBO>GigaByte GA-P43-ES3G rev.1.0 - CPU>Intel E6300 - RAM>Kingston KVR800D2N5_1G x4 - HD>WD Caviar Black 1000GB (WinXPpro/software)+MAXXTRO 160GB (dati) - GPU>GF 9500GT Super+1024MB
Casey Jones è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 20:50   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Casey Jones Guarda i messaggi
Stacca la connessione ad internet.
Setta Avira (modalità esperto) con:
- in Protezione Locale->Cerca Rootkits-> setta tutti gli HD
- in Selezione manuale->Risorse del computer-> setta tutti gli HD ed unità collegate (chiavette, ecc.)
- in Configurazione->Sistema di scansione
"Tutti i file"
"Impostazioni aggiuntive" cliccale tutte
- in "Eccezioni" elimina tutti gli eventuali file dall'elenco
- in "Generale" -> "Attiva tutti"

Avvia e pulisci tutto rimuovendo i file infetti (no quarantena).
Fai due scansioni complete successive.
A macchina spenta fai un CLR_MOS del BIOS.
Riavvia e spera....
Salvati tutti i dati preziosi
Preferiamo affidarci ad una procedura standard e collaudata http://www.hwupgrade.it/forum/showpo...22&postcount=2

il CLR_MOS del BIOs non mi sembra proprio il caso
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 21:00   #5
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
ChillOut scusa ma non riesco a disattivare il ripristino configurazione di sistema: la scheda non mi compare proprio come in schermata, e la chiusura forzata non ho ben capito come si fa: quei due file linkati non sono scaricabili, sono solo una serie di righe..

Scusami ma sono proprio negato!
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 21:01   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da NiubboWiz Guarda i messaggi
ChillOut scusa ma non riesco a disattivare il ripristino configurazione di sistema: la scheda non mi compare proprio come in schermata, e la chiusura forzata non ho ben capito come si fa: quei due file linkati non sono scaricabili, sono solo una serie di righe..

Scusami ma sono proprio negato!
Lascia stare il ripristino, nel caso affrontiamo il problema poi.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 21:04   #7
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Lascia stare il ripristino, nel caso affrontiamo il problema poi.
Ok, allora scarico i programmi e pubblico i log; il tempo di fare tutto.
Grazie mille per il tuo aiuto..
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 23:07   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
i link indicati in "forzare la chiusura del ripristino di sistema" funzionano correttamente, per scaricare ui due file bisogna clickare su di essi con il tasto destro del mouse e scegliere "salva destinazione con nome" e finito il download clickarci sopra due volte con il tasto sinitro
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2010, 00:16   #9
simone.pasquali0
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 1
Stesso problema

ciao anche io ho lo stesso problema, come hai risolto? grazie
simone.pasquali0 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2010, 09:10   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da simone.pasquali0 Guarda i messaggi
ciao anche io ho lo stesso problema, come hai risolto? grazie
Ciao, segui queste istruzioni

http://www.hwupgrade.it/forum/showpo...22&postcount=2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2010, 21:37   #11
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Stavo eseguendo la lista delle scansioni per mostrarvi i log, e mentre effettuavo quella di Gmer mi è comparso questo avviso:

"Warning: Gmer has found system modification caused by ROOTKIT activity".

Non ho potuto fare altro che dare l'Ok, e a quel punto dopo un paio di secondi di impallamento del pc la schermata è diventata tutta blu con la scritta:

"Si è verificato un problema e Windows è stato arrestato per impedire danni al pc. Un processo od un thread fondamentale per il funzionamento del sistema è uscito o è stato terminato in modo inaspettato". Il resto non l'ho copiato ma questa era la parte importante.

Ora che faccio? Riavvio la scansione di Gmer? Salto e vado avanti? Vi posto i log che ho fatto finora?

Ps: gli avvisi dei virus causa dell'apertura del topic sono spariti già alla prima scansione.
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2010, 22:07   #12
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
leggi attentamente questo post

http://www.hwupgrade.it/forum/showpo...3&postcount=11

con gmer può capitare......scarica il tool dal link alternativo come da post, alla fine della scansione fai "save" per salvare il log e cerca di avere pazienza perchè potresti avere rallentamenti......una volta salvato il log se il pc proprio si impalla..... reset e torna tutto apposto...ma almeno hai prodotto il log....
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 09:07   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da NiubboWiz Guarda i messaggi
Stavo eseguendo la lista delle scansioni per mostrarvi i log, e mentre effettuavo quella di Gmer mi è comparso questo avviso:

"Warning: Gmer has found system modification caused by ROOTKIT activity".

Non ho potuto fare altro che dare l'Ok, e a quel punto dopo un paio di secondi di impallamento del pc la schermata è diventata tutta blu con la scritta:

"Si è verificato un problema e Windows è stato arrestato per impedire danni al pc. Un processo od un thread fondamentale per il funzionamento del sistema è uscito o è stato terminato in modo inaspettato". Il resto non l'ho copiato ma questa era la parte importante.

Ora che faccio? Riavvio la scansione di Gmer? Salto e vado avanti? Vi posto i log che ho fatto finora?

Ps: gli avvisi dei virus causa dell'apertura del topic sono spariti già alla prima scansione.
Allega tutti i log prodotti su uno dei Server remopti indicati nelle Regole di sezione, per quanto concerne Gmer vediamo successivamente.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 09:39   #14
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Ok, eccovi i log finora, in un'unico file zip:

http://wikisend.com/download/569572/log_Niubbowiz.rar

Sono i log relativi a Malwarebytes, A-Squared, F-Secure, Dr.Web CureIT (c'è un txt con i link dove poter scaricare il log), ESET SysInspector e HiJackThis.

Prevx non l'ho fatto perché era successivo a Gmer, se è necessario lo faccio.
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 09:46   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da NiubboWiz Guarda i messaggi
Ok, eccovi i log finora, in un'unico file zip:

http://wikisend.com/download/569572/log_Niubbowiz.rar

Sono i log relativi a Malwarebytes, A-Squared, F-Secure, Dr.Web CureIT (c'è un txt con i link dove poter scaricare il log), ESET SysInspector e HiJackThis.

Prevx non l'ho fatto perché era successivo a Gmer, se è necessario lo faccio.
No log compressi

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 10:08   #16
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Chiedo scusa! Allora:

Malwarebites:
http://wikisend.com/download/600142/mbam-log-2010-02-12 (11-22-43).txt

A-Squared:
http://wikisend.com/download/568248/...212-113731.txt

F-Secure:
http://wikisend.com/download/715858/fsecure.txt

Dr.Web CureIT:
http://wikisend.com/download/477534/cureit filtrato.txt

ESET SysInspector:
http://wikisend.com/download/437594/...00212-1842.xml

HiJackThis:
http://wikisend.com/download/503410/hijackthis.log

Ultima modifica di NiubboWiz : 13-02-2010 alle 10:11.
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 10:25   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Cortesemente allega anche il log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 10:36   #18
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Qui la schermata di Prevx:
http://wikisend.com/download/212064/prevx.JPG

e qui il log:
http://wikisend.com/download/448034/prevx.log
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 10:41   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Con il Browser chiuso esegui HJT, clicca su Do a system scan onyl, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked


Quote:
O4 - HKLM\..\Run: [26648] C:\fndxes.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://sit.provincia.napoli.it/ecwplugins/ncs.cab
successivamente riesgui scansione con Gmer, nel momento in cui appare il WARNING Gmer has found......etc clicca su NO e riporta per esteso le voci in rosso che vedi nel Box bianco.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 11:04   #20
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Ho eseguito la procedura con HJT, e successivamente quella con Gmer.
La voce in rosso è:

Type: service
Name: (***hidden***)
Value: [boot] qpgtduib

Subito dopo, la schermata è diventata tutta blu con la scritta:

"Si è verificato un problema e Windows è stato arrestato per impedire danni al pc. Un processo od un thread fondamentale per il funzionamento del sistema è uscito o è stato terminato in modo inaspettato".

Ho riavviato ma la schermata è completamente nera e Windows pare non avviarsi. Sembrava tutto ok..
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
La NASA dimostrerà l'utilizzo del...
L'ESA acquisterà una missione Cre...
La NASA cambia idea sulle stazioni spazi...
Implementazione NVMe nativa disattivata ...
Polestar 2 e 3: le batterie integrano or...
Crisi delle memorie: ecco le soluzioni p...
Il satellite ESA Proba-3 è tornat...
'Chiudete (quasi) tutto', il risultato d...
Tesla, maggiore autonomia grazie a una r...
Nasce TrendAI, la divisione di Trend Mic...
Recensione Motorola Signature: il primo ...
TeraFab, Elon Musk parte all'assalto di ...
L'ambiziosa base lunare permanente sulla...
Litografia BEUV (Beyond-EUV): la startup...
SAP e l'IA agentica: dall'hype alla matu...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v