Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Star Wars Zero Company è l'erede di XCOM 2
Star Wars Zero Company è l'erede di XCOM 2
Bit Reactor porta nell’universo di Star Wars una struttura tattica che richiama apertamente XCOM 2, ma la arricchisce con legami tra i personaggi, progressione ruolistica, gestione della base e un sistema di combattimento costruito attorno a tre Punti Azione e alle risorse condivise della squadra
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-08-2010, 00:46   #1
nick rivers
Member
 
Iscritto dal: May 2007
Messaggi: 36
[Vista] Trojan.Win32

Salve a tutti, premetto che ho seguito tutti i passaggi indicati nella guida.
I fatti:
- inizialmente navigando, ogni 10 minuti circa mi si aprivano delle schede aggiuntive di Firefox con dei siti in un qualche modo collegati alle ricerche o alle navigazioni precedenti
- poi la cosa è evoluta in un problema più grosso, e cioè i risultati visualizzati nelle ricerche di Google mi reindirizzavano ad altri siti sospetti che prontamente Avg mi bloccava
- seguendo la guida ho fatto uno scan con Malwarebytes, di cui vi allego il log, senza nessun risultato (http://www.filedropper.com/mbam-log-2010-08-2718-52-59)
- poi ho eseguito lo scan con Emsisoft (http://wikisend.com/download/540514/...27-192520.txt), che mi ha rilevato alcuni file infetti con un trojan denominato win32.patched, che teoricamente dovrebbe avermi infettato il file explorer.exe e wininit.exe (i file keygen dai quali mi sono preso questo trojan indicati nel log sono già stati eliminati, anche se il danno è ovviamente già stato fatto); quando però, seguendo le indicazioni della guida, ho eseguito la disinfezione al termine dello scan mi sono beccato una bella schermata blu; alla riaccensione e al termine dell’altro scan il problema era sempre lì
- ho eseguito uno scan con Kaspersky che mi ha confermato quanto rilevato da Emsisoft: quando ho cercato di disinfettare/eliminare il problema secondo quello che mi suggeriva il programma, mi è stato notificato che il problema sarebbe stato risolto al successivo riavvio; peccato che ora il pc non mi si riavvia più, arriva fino alla prima schermata con la scritta Microsoft e poi si spegne per riaccendersi, e così via. Ho provato anche con la modalità provvisoria senza risultati. Ho quindi il fondato timore che Kaspersky mi abbia fatto più danni che altro

Che fare? Considerato che era da tempo che volevo passare da Vista ad un altro SO, potrebbe essere l’occasione giusta. Immagino però che dovrei comunque pulire il tutto prima: è sufficiente rimuovere i file infetti indicati nel log e poi formattare e installare un altro SO?
Oppure ci sono ancora speranze e posso tenermi Vista?

Qualsiasi suggerimento è ben accetto.
Grazie
nick rivers è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2010, 20:21   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nick rivers Guarda i messaggi
Che fare? Considerato che era da tempo che volevo passare da Vista ad un altro SO, potrebbe essere l’occasione giusta. Immagino però che dovrei comunque pulire il tutto prima: è sufficiente rimuovere i file infetti indicati nel log e poi formattare e installare un altro SO?
Oppure ci sono ancora speranze e posso tenermi Vista?

Qualsiasi suggerimento è ben accetto.
Grazie
Ciao, se pensi di formattare per installare un altro SO non è necessario intraprendere una procedura per disinfettare il PC.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2010, 21:36   #3
nick rivers
Member
 
Iscritto dal: May 2007
Messaggi: 36
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, se pensi di formattare per installare un altro SO non è necessario intraprendere una procedura per disinfettare il PC.
Diciamo che è diventata un'opzione nel momento in cui ho visto che il pc non mi si avvia più.

Per restringere il campo delle richieste: se mi ritrovo ad aver cancellato il file explorer.exe e wininit.exe, ho speranze di ripristinare il tutto senza reinstallare il SO?
nick rivers è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2010, 22:26   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nick rivers Guarda i messaggi
Diciamo che è diventata un'opzione nel momento in cui ho visto che il pc non mi si avvia più.

Per restringere il campo delle richieste: se mi ritrovo ad aver cancellato il file explorer.exe e wininit.exe, ho speranze di ripristinare il tutto senza reinstallare il SO?
Quote:
Originariamente inviato da nick rivers Guarda i messaggi
- poi ho eseguito lo scan con Emsisoft (http://wikisend.com/download/540514/...27-192520.txt), che mi ha rilevato alcuni file infetti con un trojan denominato win32.patched, che teoricamente dovrebbe avermi infettato il file explorer.exe e wininit.exe (i file keygen dai quali mi sono preso questo trojan indicati nel log sono già stati eliminati, anche se il danno è ovviamente già stato fatto); quando però, seguendo le indicazioni della guida, ho eseguito la disinfezione al termine dello scan mi sono beccato una bella schermata blu; alla riaccensione e al termine dell’altro scan il problema era sempre lì
- ho eseguito uno scan con Kaspersky che mi ha confermato quanto rilevato da Emsisoft: quando ho cercato di disinfettare/eliminare il problema secondo quello che mi suggeriva il programma, mi è stato notificato che il problema sarebbe stato risolto al successivo riavvio; peccato che ora il pc non mi si riavvia più, arriva fino alla prima schermata con la scritta Microsoft e poi si spegne per riaccendersi, e così via. Ho provato anche con la modalità provvisoria senza risultati. Ho quindi il fondato timore che Kaspersky mi abbia fatto più danni che altro
Quote:
[616] C:\Windows\System32\wininit.exe rilevati: Trojan.Win32.Patched!IK
[2148] C:\Windows\explorer.exe rilevati: Trojan.Win32.Patched!IK
infatti dal log di Emsisoft Anti-Malware non si capisce che azione hai intrapreso, comunque sei in possesso del DVD di installazione di Win?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2010, 22:54   #5
nick rivers
Member
 
Iscritto dal: May 2007
Messaggi: 36
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
infatti dal log di Emsisoft Anti-Malware non si capisce che azione hai intrapreso, comunque sei in possesso del DVD di installazione di Win?
Finita la scansione di Emsisoft ho fatto quanto suggerito e cioè disinfettare il file: risultato, una schermata blu.

Purtroppo non ho il dvd, il pc mi è stato venduto senza e per inscusabile pigrizia non ho mai provveduto a crearne uno.
nick rivers è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2010, 23:04   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nick rivers Guarda i messaggi
Finita la scansione di Emsisoft ho fatto quanto suggerito e cioè disinfettare il file: risultato, una schermata blu.

Purtroppo non ho il dvd, il pc mi è stato venduto senza e per inscusabile pigrizia non ho mai provveduto a crearne uno.
Il PC ha la partizione di ripristino?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2010, 07:04   #7
nick rivers
Member
 
Iscritto dal: May 2007
Messaggi: 36
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il PC ha la partizione di ripristino?
Sì
nick rivers è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2010, 08:14   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nick rivers Guarda i messaggi
Sì
Allora puoi procedere col ripristino.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
ESA e ClearSpace svilupperanno un satell...
Oracle, stock option da quasi un miliard...
Starship: si è conclusa anticipat...
Un computer quantistico ha funzionato ne...
Sovranità sui dati: AWS è ...
Il nuovo nome della distro Linux mobile ...
Due ventole da 220 mm e non solo: Cooler...
Truffa telefonica via Google Ads: il bro...
Google pensiona le Gems di Gemini: cosa ...
Flight 14: incertezza per un problema a ...
C'è un problema con i robot Tesla: i dip...
Raggi gamma anomali dalla Via Lattea sve...
NIO vende il 30% della divisione scambio...
Sony brevetta un DualSense capace di acc...
Un volto per l'assistenza IA: cosa pu&og...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v