Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-10-2010, 22:09   #1
ki0n
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 29
Malware? Come me ne libero?

Ciao a tutti. Oggi stavo navigando su internet quando ad un certo punto mi si blocca completamente Firefox per un 2-3 secondi e compare una schermata di "Anti-virus 2010" che mi avvisa che sono infetto. Si. Mi sono beccato un malware e non sò nemmeno come...

Come gli altri finti anti-virus mi chiede di comprare il programma eccetera eccetera.
Problema: Come lo rimuovo?

Questo bel programmino blocca qualsiasi programma anti-virus o anti-malware (come appunto "Malwarebytes' Anti-Malware"). Non solo lo chiude, ma mi impedisce anche l'accesso... Tramite il prompt dei comandi ho usato cacls per sbloccarlo ma comunque verrà sempre bloccato appena cerco di fare una scansione... Non sò proprio come rimuoverlo :S Che faccio?
ki0n è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2010, 23:05   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ki0n Guarda i messaggi
Ciao a tutti. Oggi stavo navigando su internet quando ad un certo punto mi si blocca completamente Firefox per un 2-3 secondi e compare una schermata di "Anti-virus 2010" che mi avvisa che sono infetto. Si. Mi sono beccato un malware e non sò nemmeno come...

Come gli altri finti anti-virus mi chiede di comprare il programma eccetera eccetera.
Problema: Come lo rimuovo?

Questo bel programmino blocca qualsiasi programma anti-virus o anti-malware (come appunto "Malwarebytes' Anti-Malware"). Non solo lo chiude, ma mi impedisce anche l'accesso... Tramite il prompt dei comandi ho usato cacls per sbloccarlo ma comunque verrà sempre bloccato appena cerco di fare una scansione... Non sò proprio come rimuoverlo :S Che faccio?
Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe, allega anche il log di TDSSKiller che trovi in C:\TDSSKiller..................log.txt

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2010, 23:16   #3
ki0n
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 29
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe, allega anche il log di TDSSKiller che trovi in C:\TDSSKiller..................log.txt
"Firefox non riesce a contattare il server support.kaspersky.com"

Errore temporaneo, vero?
ki0n è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2010, 23:23   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ki0n Guarda i messaggi
"Firefox non riesce a contattare il server support.kaspersky.com"

Errore temporaneo, vero?
Scaricalo da qui tdsskiller.zip
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2010, 23:31   #5
ki0n
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 29
Ecco il TDSSKiller Log...
ki0n è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2010, 23:37   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ki0n Guarda i messaggi
Ok, adesso fai girare Combofix esattamente come indicato in questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1984665
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2010, 23:56   #7
ki0n
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 29
EDIT: Ok... ora apro combofix.

Ultima modifica di ki0n : 21-10-2010 alle 00:00.
ki0n è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2010, 00:00   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ki0n Guarda i messaggi
Sono un pò leso con il mio antivirus "AVG 9.0" e non sò come disattivare il realtime
Apri AVG - doppio click su Resident Shield - deseleziona Resident Shield active

salva e chiudi.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2010, 00:20   #9
ki0n
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 29
Accesso negato.

Ecco cosa esce scritto... Sia quando cerca di fare una copia di ripristino (poi mi esce l'avviso di creare una Consolo di Ripristino e io rifiuto) e sia quando parte con la scansione...

[Edit]
Ho provato anche ad eseguire una scansione con Gmer ma viene bloccato anche quel programma.


Andando sul pannello di controllo e su Installazione applicazioni posso trovare "Antivirus 2010". Provo a cliccare rimuovi e mi appare:

Errore durante il tentativo di rimozione di Antivirus 2010. Accesso negato a \\.\globalroot\systemroot\system32\userinit.exe . E' possibile specificare il nuovo programma di disinstallazione di seguito.

Aggiungo anche che appena Antivirus 2010 si è auto-installato AVG mi ha rilevato inizialmente 2 virus... poi mi ha rilevato 3 e poi 5. Gli ho rimossi e per ora non mi appare niente. Non mi è apparso nulla nemmeno all'avvio (Sò che di solito i finiti anti-virus cominciano il loro sporco lavoro già da quando accedi al tuo account)... probabilmente questo è diverso.


Giusto per provare ho fatto anche una scansione online e mi ha chiuso anche IExplorer.exe (Che ho sempre fatto ripartire dal prompt dei comandi). Ovviamente i siti di chi produce anti-virus sono bloccati.

Se vado in "C:\" mi ritrovo una strana... cartella(?!?) chiamata "explorer.exe" (Se lascio il mouse sopra per qualche secondo mi appare la descrizione: Visualizza le unità discoe l'hardware connesso al computer), come icona lo stesso simbolo di Risorde del computer, ed infatti se provo ad entrarci mi porta in risorse del computer solo che il file aperto non si chiama Risorse del computer ma appunto explorer.exe. Ho provato a cliccare su C:\ e mi porta effettivamente sul disco.

Ultima modifica di ki0n : 21-10-2010 alle 15:52.
ki0n è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Nexperia, l'incontro tra Trump e Xi Jinp...
GPU RDNA 1 RX 5000 e RDNA 2 RX 6000, AMD...
Google Maps avrà una modalit&agra...
HONOR sta lavorando a uno smartphone con...
Thermaltake MAGFloe 360 Ultra ARGB Sync:...
Xiaomi 15T ora in super offerta su Amazo...
Si stringe il cerchio attorno a TP-Link ...
Amazon cambia i prezzi ancora una volta:...
Imperdibili i Google Pixel 10 a questi p...
Dyson OnTrac in super offerta su Amazon:...
Amazon: la nuova ondata di licenziamenti...
Questo portatile è un mostro: MSI...
Apple Watch Series 11 GPS + Cellular cro...
JBL Clip 5 in forte sconto su Amazon: lo...
Il nuovo top di gamma compatto di OnePlu...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v