Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-10-2010, 14:10   #1
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2099
infettato da TR/rootkit/Gen

Ho fatto una scansione con avira e mi rileva questo trojan, purtroppo è impossibile eliminarlo sia con avira sia manualmente. Riavviando il pc avira mi dice che è impossibile eliminare questo trojan e quando provo a eliminarlo manualmente mi dice che non è inserita la periferica a esso colleggata ( ? ). Ho scansionato con prevx 3 e me lo rileva però possiedo solo la versione che analizza e non quella che elimina. Emsisoft anti- malware pare non rilevare nulla, hijackthis non rileva nulla e nemmeno spybot search and destroy. Non so cosa fare..
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 15:42   #2
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2099
ho usato malwarebytes' anti malware, mi trova il file infetto e me lo elimina, mi dice di riavviare il pc per completare l'eliminazione ma appena il pc è riavviato il file infetto è ancora la. Ripetendo la scansione mi rileva di nuovo il file.
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 15:46   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
ho usato malwarebytes' anti malware, mi trova il file infetto e me lo elimina, mi dice di riavviare il pc per completare l'eliminazione ma appena il pc è riavviato il file infetto è ancora la. Ripetendo la scansione mi rileva di nuovo il file.
Allega il log di MBAM e Prevx, così diamo un nome ed un volto al file infetto

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 15:59   #4
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2099
grazie per la risposta, allego solo il log di mbam perchè ho rimosso prevx dato che ho solo la versione analisi..
Se è necessario posso riscaricare prevx
http://www.filedropper.com/mbam-log-2010-10-0415-20-02
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 16:02   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
grazie per la risposta, allego solo il log di mbam perchè ho rimosso prevx dato che ho solo la versione analisi..
Se è necessario posso riscaricare prevx
http://www.filedropper.com/mbam-log-2010-10-0415-20-02
Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 16:08   #6
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2099
eccolo http://www.filedropper.com/tdsskille...02010160418log

pensi possa essere quel trojan la causa della lentezza del pc?
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 16:24   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
eccolo http://www.filedropper.com/tdsskille...02010160418log

pensi possa essere quel trojan la causa della lentezza del pc?
Scarica questo software http://www.surfright.nl/en/hitmanpro lancia la scansione, trovando tracce dell'infezione ti consentirà la rimozione gratutita, successivamente aggiorna MBAM esegui scansione completa ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 16:51   #8
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2099
ho usato hitman pro e mi ha rivelato il file, ha riavviato il pc e ora windows mi dice "windows non è stato in grado di avviarsi" e sta facendo una scansione per riparare i problemi... E' normale?

edit: il pc non parte più anche dopo i tentativi di riparazione non funziona, ho provato a ripristinare un punto precedente di windows ma ritorna sempre alla riparazione. Merda.

Ultima modifica di Slash82 : 04-10-2010 alle 17:06.
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:08   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
ho usato hitman pro e mi ha rivelato il file, ha riavviato il pc e ora windows mi dice "windows non è stato in grado di avviarsi" e sta facendo una scansione per riparare i problemi... E' normale?

edit: il pc non parte più anche dopo i tentativi di riparazione non funziona, ho provato a ripristinare un punto precedente di windows ma ritorna sempre alla riparazione. Merda.
No non è normale, cosa ha eliminato Hitman?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:13   #10
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2099
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No non è normale, cosa ha eliminato Hitman?
il file teipt.sys che era rilevato come trojan.
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:21   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
il file teipt.sys che era rilevato come trojan.
Sicuro? Solo teipt.sys ? Perchè non è normale il malfuzionamente riscontrato dopo la rimozione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:26   #12
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2099
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sicuro? Solo teipt.sys ? Perchè non è normale il malfuzionamente riscontrato dopo la rimozione.
si solo quello.
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:34   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
si solo quello.
Quando il Ripristino all'avvio fallisce viene visualizzato un riepilogo del problema, quale?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:40   #14
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2099
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Quando il Ripristino all'avvio fallisce viene visualizzato un riepilogo del problema, quale?
appena finisce te lo scrivo. Nel frattempo ho scansionato con mbam l'altro pc e mi ha rilevato un worm e un trojan, ma sono normali queste rilevazioni se ho online armor aggiornato, avira aggiornato e faccio periodiche scansioni con spybot e avira? Nessuno di questi mi ha mai segnalato virus ma solo qualche spyware stupido. Solo ora con mbam ho notato di avere ste infezioni sennò ne sarei rimasto all'oscuro.
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:45   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
appena finisce te lo scrivo. Nel frattempo ho scansionato con mbam l'altro pc e mi ha rilevato un worm e un trojan, ma sono normali queste rilevazioni se ho online armor aggiornato, avira aggiornato e faccio periodiche scansioni con spybot e avira? Nessuno di questi mi ha mai segnalato virus ma solo qualche spyware stupido. Solo ora con mbam ho notato di avere ste infezioni sennò ne sarei rimasto all'oscuro.
Un PC per volta altrimenti facciamo più macello di quanto ne abbiamo già fatto, si questi problemi sono normali se non si aggiorna il SO, tu sei fermo al SP1.

Se durante il Ripristino all'avvio ti viene proposto il Ripristino configurazione di sistema clicca su annulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:54   #16
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2099
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Un PC per volta altrimenti facciamo più macello di quanto ne abbiamo già fatto, si questi problemi sono normali se non si aggiorna il SO, tu sei fermo al SP1.

Se durante il Ripristino all'avvio ti viene proposto il Ripristino configurazione di sistema clicca su annulla.
no quel pc in cui ho trovato un worm e un trojan ha xp con sp3... vabbè ne parliamo eventualmente dopo.

Ho ripristinato un punto più vecchio e il pc si è avviato. Penso si possa continuare.
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 17:56   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
no quel pc in cui ho trovato un worm e un trojan ha xp con sp3... vabbè ne parliamo eventualmente dopo.

Ho ripristinato un punto più vecchio e il pc si è avviato. Penso si possa continuare.
Come detto in precedenza aggiorna MBAM e fai scansione completa, successivamente vediamo come procedere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 18:10   #18
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2099
ok faccio la scansione anche se non sono molto fiducioso perchè l'avevo già fatta all'inizio
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 19:52   #19
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2099
ho fatto la scansione completa e mi ha trovato il solito file mi ha detto di averlo rimosso e ha riavviato, ma al riavvio il file è ancora li...
Slash82 è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2010, 00:05   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
ho fatto la scansione completa e mi ha trovato il solito file mi ha detto di averlo rimosso e ha riavviato, ma al riavvio il file è ancora li...
Cortesemente mi alleghi il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
NVIDIA si unisce a Hyundai, Kia, Geely, ...
Apple a 50 anni: Tim Cook smentisce il r...
Dune: Parte 3, ecco il primo trailer. E ...
HUAWEI Watch GT Runner 2: lo sportwatch ...
Scienziati trasformano rifiuti di arachi...
Remedy conclude gli aggiornamenti di FBC...
Dietro le quinte di The Sims 4: l'IA dei...
Nintendo aggiorna Switch 2 con Handheld ...
Componenti PC in offerta su Amazon: GPU,...
Ecobonus moto elettriche 2026: fino a 4....
Le nuove offerte Amazon, con aggiornamen...
5 motivi per comprare oggi Motorola Edge...
I produttori di memorie non vogliono inv...
VMware Hosted Private Cloud, il cloud pr...
Le cuffie per giocatori JBL Quantum 910X...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v