Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-10-2010, 16:56   #1721
mnjaco
Senior Member
 
L'Avatar di mnjaco
 
Iscritto dal: Jan 2001
Messaggi: 308
antimalware doctor rogue....non riesco a venirne a capo!

Ragazzi, non so piu che pesci prendere
Ho un notebook acer 5920G con Windows 7 su c: e Windows Xp Pro su d:.
Ho beccato il maledetto rogue chiamato Antimalware Doctor....e sono 3 giorni che cerco di debellarlo inutilmente!
Ho seguito passo passo tutte le istruzioni della guida anti-rogue su questo post:
- disabilitato ripristino del sistema
- pulito cache con apposito tool suggerito
- eseguiti i vari tool, e per sicurezza anche la combofix
- poi reinstallato avg 11 e malwarebytes
Oggi sembrava tutto ok...tutte le "stranezze" sembravano risolte, ma c'era ancora una lentezza sospetta!
A un certo punto, con avg 11 e malwarebytes in esecuzione, non si apriva piu nulla, nè i programmi, nè gestione risorse, pannello controllo....nulla.
Ho disinstallato da provvisoria gli antivirus.....e gia la disinstallazione normale dava dei problemi, e ho dovuto usare dei programmi specifici di rimozione...poi una volta rimossi da lì non sono più riuscito ad installarli, venivano bloccate le installazioni!

Ho rifatto il combofix
Log: Edit

Poi ho provato con il kaspersky virus removal tool, dove ho segnalato il problema e dal supporto mi hanno inviato un codice da copiare incollare nel tool, che ho eseguito....ha fatto delle operazioni e al riavvio sono riuscito a installare kaspersky 2011.

Ora non so cosa fare...non so se stare tranquillo...kaspersky ha fatto una prima scansione e non ha trovato nulla.
Ma anche prima, con avg e malwarebytes le scansioni erano negative....eppure il problema è risaltato fuori, quando sembrava tutto andare bene!
Vi posto anche un log di hijackthis:
Log: Edit

Cosa devo fare per essere sicuro al 100%?
Ho anche paura che se resto così ci sia qualcosa ancora nascosta, e qualche trojan in grado di carpire le mie pass e i miei dati sensibili.
Vi prego, datemi un consiglio...
__________________
Notebook Recoil 15,6 PcSpecialist Intel i7 11800H 8core, 64GB RAM DDR4 SODIMM Corsair 2666MHz, GeForce RTX3080 16 GB, SSD SAMSUNG 970 EVO+M.2, Win11 64bit

Ultima modifica di Chill-Out : 22-10-2010 alle 18:16. Motivo: Link rimossi, leggere la Guida in prima pagina, grazie.
mnjaco è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2010, 17:46   #1722
mnjaco
Senior Member
 
L'Avatar di mnjaco
 
Iscritto dal: Jan 2001
Messaggi: 308
update

Con kav 2011 e malwarebytes 1.46 attivi e resident.....
Se provo a fare RKILL (come da tool suggerito nella guida), t utt'ora mi da quest log:

Services Stopped:
Processes terminated by Rkill or while it was running:

C:\Windows\system32\DllHost.exe
C:\Windows\system32\DllHost.exe

Rkill completed on 22/10/2010 at 18:41:22.


Se scansione DllHost.exe con Kav e con Malwarebytes mi dice che non è un virus!

Cosa ancora più strana è che l'icona di DllHost ha un "lucchettino"...se con tasto dx vado su Prorietà, nel tab Sicurezza mi dice:

Nessuna autorizzazione assegnata per l'oggetto.

Avviso: ciò costituisce un potenziale problema di sicurezza, poiché qualsiasi utente con accesso all'oggetto è in grado di acquisirne la proprietà. È consigliabile che il proprietario dell'oggetto assegni al più presto le autorizzazioni appropriate.

Sono paranoico io o c'è qualcosa di molto strano?
__________________
Notebook Recoil 15,6 PcSpecialist Intel i7 11800H 8core, 64GB RAM DDR4 SODIMM Corsair 2666MHz, GeForce RTX3080 16 GB, SSD SAMSUNG 970 EVO+M.2, Win11 64bit
mnjaco è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2010, 18:19   #1723
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mnjaco Guarda i messaggi
Cosa devo fare per essere sicuro al 100%?
Ho anche paura che se resto così ci sia qualcosa ancora nascosta, e qualche trojan in grado di carpire le mie pass e i miei dati sensibili.
Vi prego, datemi un consiglio...
Ciao! Ti suggerisco di seguire la Guida in prima pagina ed allegare i log per il controllo come indicato.

Quote:
Originariamente inviato da mnjaco Guarda i messaggi
Con kav 2011 e malwarebytes 1.46 attivi e resident.....
Se provo a fare RKILL (come da tool suggerito nella guida), t utt'ora mi da quest log:

Services Stopped:
Processes terminated by Rkill or while it was running:

C:\Windows\system32\DllHost.exe
C:\Windows\system32\DllHost.exe

Rkill completed on 22/10/2010 at 18:41:22.


Se scansione DllHost.exe con Kav e con Malwarebytes mi dice che non è un virus!

Cosa ancora più strana è che l'icona di DllHost ha un "lucchettino"...se con tasto dx vado su Prorietà, nel tab Sicurezza mi dice:

Nessuna autorizzazione assegnata per l'oggetto.

Avviso: ciò costituisce un potenziale problema di sicurezza, poiché qualsiasi utente con accesso all'oggetto è in grado di acquisirne la proprietà. È consigliabile che il proprietario dell'oggetto assegni al più presto le autorizzazioni appropriate.

Sono paranoico io o c'è qualcosa di molto strano?
La risposta è qui:

Quote:
Processes terminated by Rkill or while it was running:


oltre ad indicare i processi da lui terminati, ti indica quali processi sono terminati mentre lui era in esecuzione come nel tuo caso.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2010, 11:24   #1724
omihalcon
Senior Member
 
Iscritto dal: Sep 2002
Messaggi: 1759
Ho avuto anch' io il problema di quest' ultimo "falso antivirus" con diverse persone.
In un caso sono riuscito a toglierlo benche' in modalita' normale NON FUNZIONASSE NESSUN TOOLS E NORMAN CLEANER NON FUNZIONA IN MODALITA' PROVVISORIA, ma per fortuna il cliente non avendo cliccato su niente con il combofix in modalita' provvisoria + Malwarebyte MBAM ed e' andato a posto.

Nel secondo caso invece dato che l' utente era una "furba" ha cliccato e si e' contagiata davvero tanto. Con Combofix non sono riuscito a fare nulla perche' mi dava "accesso negato" durante l' esecuzione sia in modalita' normale che in provvisoria anche fuori dominio -> rimozione Virus con altro Pc con security essentials ha rimosso qualcosa ma purtroppo dato che il cliente vuole soluzioni e non perdite di tempo altrimenti non paga il tempo impiegato ma scassa i c°gli°#i in continuazione, si e' fatto prima a reinstallare l' O.S.

In un altro caso invece l' antivirus ha rimosso il file malevolo ma ho trovato anche un rootkit al boot sempre con il security essentials sul pc del laboratorio che non si rimuoveva ma anche facendo il GHOST per salvataggio dati su un HD nuovo il sistema non partiva piu'.
La soluzione dato che e' un rootkit e' stata di formattare a basso livello il disco originale con il tool del costruttore, SOPRATTUTTO l' MBR e poi reinstallare il sistema operativo.
__________________
Prepare for jump to lightspeed!

Windows10 "is a service": che servizio del
Win11 24H2
driver di stampa WSD: What a Shit Driver!
omihalcon è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2010, 11:23   #1725
mnjaco
Senior Member
 
L'Avatar di mnjaco
 
Iscritto dal: Jan 2001
Messaggi: 308
Update

Allora, sembra che abbia risolto con il Kaspersky Removal Tool...dove gli altri fallivano, grazie a lui e al servizio assistenza Kaspersky ho inviato un log dedl mio sistema e dopo pochissimo mi è arrivato un codice da incollare e eseguire sul removal tool, che pare abbia bloccato il virus e permesso di installare kaspersky e tutti gli altri programmi.

Dopodichè ho seguito per filo e per segno le istruzioni della guida (tolto il ripristino, pulito cache, eseguito in ordine malwarebytes, eminsoft, cureit e hijackthis), ed ecco qui i log:

Malwarebytes: http://wikisend.com/download/493844/mbam-log.txt
(N.B. il file explorer.exe che ha ripulito su C: era il Combofix)
Eminsoft: http://wikisend.com/download/552230/a2scan_10.txt
Cureit: http://wikisend.com/download/458254/cureit.txt (solo i risultati)
Hijackthis: http://wikisend.com/download/465844/hijackthis.txt

Il pc sembra funzionare correttamente....e c'è Kaspersky in esecuzione e, per ora, anche Malwarebytes Anti-Malware.

Secondo voi sono a posto o ci sono delle cose da fixare?
Posso ripristinare il Ripristino Configurazione di Sistema ora, o ancora no?

Altra cosa.....per "ri-ottimizzare" il sistema e pulire un po' di schifezze e residui, volevo provare ad utilizzare
AVG Pc Tuneup 2011....è ok secondo voi, o c'è di meglio?
__________________
Notebook Recoil 15,6 PcSpecialist Intel i7 11800H 8core, 64GB RAM DDR4 SODIMM Corsair 2666MHz, GeForce RTX3080 16 GB, SSD SAMSUNG 970 EVO+M.2, Win11 64bit

Ultima modifica di mnjaco : 25-10-2010 alle 12:15.
mnjaco è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 01:26   #1726
mnjaco
Senior Member
 
L'Avatar di mnjaco
 
Iscritto dal: Jan 2001
Messaggi: 308
nessuno sa darmi un consiglio?
__________________
Notebook Recoil 15,6 PcSpecialist Intel i7 11800H 8core, 64GB RAM DDR4 SODIMM Corsair 2666MHz, GeForce RTX3080 16 GB, SSD SAMSUNG 970 EVO+M.2, Win11 64bit
mnjaco è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 10:26   #1727
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mnjaco Guarda i messaggi
nessuno sa darmi un consiglio?
Non mi sono dimenticato, appena posso controllo i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 10:34   #1728
mnjaco
Senior Member
 
L'Avatar di mnjaco
 
Iscritto dal: Jan 2001
Messaggi: 308
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non mi sono dimenticato, appena posso controllo i log
grazie!
anche se puoi darmi un consiglio sulla riattivazione del Ripristino di Windows e su Avg Pc Tuneup 2011
__________________
Notebook Recoil 15,6 PcSpecialist Intel i7 11800H 8core, 64GB RAM DDR4 SODIMM Corsair 2666MHz, GeForce RTX3080 16 GB, SSD SAMSUNG 970 EVO+M.2, Win11 64bit
mnjaco è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 14:54   #1729
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mnjaco Guarda i messaggi
grazie!
anche se puoi darmi un consiglio sulla riattivazione del Ripristino di Windows e su Avg Pc Tuneup 2011
- Con il Browser chiuso esegui HJT clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked

Quote:
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O16 - DPF: {D4003189-95B1-4A2F-9A87-F2B03665960D} (VodClient Control Class) - hxxp://www.vexcast.com/download/vexcast.cab
- Puoi riabilitare il Ripristino conf.sistema

- Per quanto concerne AVG c'è di meglio, ti suggerisco la lettura di http://www.hwupgrade.it/forum/showthread.php?t=1726383 e http://www.hwupgrade.it/forum/showthread.php?t=2011681
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 16:19   #1730
sarettadf85
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 4
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
Grazie lo stesso, ho dovuto formattare il pc :-(
Praticamente qualunque procedimento era assolutamente bloccato dal virus...
A presto!
sarettadf85 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 16:22   #1731
mnjaco
Senior Member
 
L'Avatar di mnjaco
 
Iscritto dal: Jan 2001
Messaggi: 308
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
- Con il Browser chiuso esegui HJT clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked



- Puoi riabilitare il Ripristino conf.sistema

- Per quanto concerne AVG c'è di meglio, ti suggerisco la lettura di http://www.hwupgrade.it/forum/showthread.php?t=1726383 e http://www.hwupgrade.it/forum/showthread.php?t=2011681

Grazie
__________________
Notebook Recoil 15,6 PcSpecialist Intel i7 11800H 8core, 64GB RAM DDR4 SODIMM Corsair 2666MHz, GeForce RTX3080 16 GB, SSD SAMSUNG 970 EVO+M.2, Win11 64bit
mnjaco è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 17:59   #1732
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sarettadf85 Guarda i messaggi
Grazie lo stesso, ho dovuto formattare il pc :-(
Praticamente qualunque procedimento era assolutamente bloccato dal virus...
A presto!
Succede.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2010, 18:00   #1733
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mnjaco Guarda i messaggi
Grazie
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2010, 15:48   #1734
Berserklot
Senior Member
 
L'Avatar di Berserklot
 
Iscritto dal: Jan 2004
Città: Torre Annunziata (NA)
Messaggi: 688
Beccato anche io...ma possibile che pur seguendo i passaggi [compreso RKill], la scansione di Malwarebyte duri soltanto 2 secondi per poi chiudersi da solo?
__________________
Trattative con: megazord(x3),veditu,fogman,freewilly,pier3dnow,Vin81,Fabio536,43crew43,Nerocielo
freddy69bz,poetando,pakolandia,schumyfast,ben_wade
Berserklot è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2010, 16:21   #1735
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Berserklot Guarda i messaggi
Beccato anche io...ma possibile che pur seguendo i passaggi [compreso RKill], la scansione di Malwarebyte duri soltanto 2 secondi per poi chiudersi da solo?
Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt + il log di RKill
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2010, 18:20   #1736
PaoloFiabeschi
Junior Member
 
L'Avatar di PaoloFiabeschi
 
Iscritto dal: Oct 2010
Messaggi: 11
Caso clinico?

Ciao ragazzi, premetto che è la prima volta che mi iscrivo e partecipo ad un Forum, ma evidentemente sono di fronte ad un vicolo cieco.
Vediamo un pò da dove iniziare...Porgo il mio caso alla vostra attenzione:

Qualche giorno fa mi son beccato uno di questi Rogue, se non ricordo male si chiamava Antimalware Doctor, immediatamente ho fatto una scansione con Malwarebytes' Anti-Malware al termine della quale tutto sembrava (o meglio era) sistemato. Di Antimalware Doctor non c'era più traccia ed il computer girava come al solito.
Per "scrupolo" decisi di fare un'altra scansione con Combofix.
A questo punto son iniziati i problemi...
Dopo aver riavviato il computer provai a connettermi ad internet ma non ci riuscì in quanto mi dava l'errore 721 (se non ricordo male), insomma per non dilungarmi, la mia connessione incominciò a darmi una serie di errori (N.B. Ho un modem Michelangelo USB Cx), e allora leggendo quà e là qualcosina nei forum, trovai una procedura che pensavo faccesse al caso mio...(ma ora credo che sia stata la causa di tutti i mali)
Vi riporto testualmente ciò che c'era scritto e che io passo passo ho (e)seguito:

"Per risolvere il problema, disinstallare il protocollo TCP/IP, rimuovere la seconda periferica WAN Miniport IP e reinstallare il protocollo TCP/IP.
Per effettuare questa operazione, attenersi alla seguente procedura:
1. Disinstallare il protocollo TCP/IP e riavviare.
2.Hardware>Gestione periferiche>Mostra periferiche nascoste. In corrispondenza di Schede di rete non dovrebbe esserci alcuna periferica WAN Miniport IP. Se è elencata procedere in questo modo (Cosa che ho fatto):
3. entrare nell' Editor di registro ed individuare la seguente sottochiave del Registro di Sistema:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\ 4D36E972-E325-11CE-BFC1-08002BE10318
4. scegliere Esporta file del Registro di sistema dal menu Registro, digitare backup-key nella casella Nome file, quindi scegliere Salva.

NOTA: E' possibile ripristinare le modifiche apportate alla chiave di registro facendo doppio clic sul file bacup-key.reg salvato (Cosa che alla fine ho fatto)
5. Fare clic su ciascuna sottochiave del registro corrispondente a questa chiave e visualizzare la colonna Dati del valore DriverDesc per determinare quali sottochiavi corrispondono a WAN Miniport (IP), (nel mio caso era la 0006).
10. fare clic con il pulsante destro sulla sottochiave i cui dati del valore DriverDesc sono WAN Miniport (IP), quindi scegliere Elimina.
11. Chiudere l'editor di registro.
12. Andare su Hardware>Gestione Periferiche>Mostra periferiche nascoste
13. in corrispondenza di Schede di rete fare clic con il destro su Wan Miniport (IP), quindi scegliere Disinstalla.
14. reinstallare il protocollo TCP/IP.
15. Reimpostare il modem (nel mio caso l'ho disinstallato e reinstallato, come ho fatto altre volte per risolvere problemini con la connessione)
16. Verificare la connettività a Internet.

Ed ecco qual'è il problema che tutt'ora mi affligge:
Reinstallando il mio modem Michelangelo USB Cx l'istallazione non crea l'interfaccia della connessione remota!!!
Il modem risulta connesso ma se vado in risorse di rete non trovo la connessione Michelangelo Usb Adsl, ci sono soltanto due connessioni alle reti locali LAN.
Ho provato svariate volte a reinstallare il modem ma niente.
Percio' prima di seguire la vostra procedura completa per l'eliminazione del Rogue (che probabilmente è già bello e sparito) ho voluto fare un quadro completo della mia situazione.
Spero che mi possiate aiutare non so più che fare.
Vi ringrazio anticipatamente!
PaoloFiabeschi è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2010, 22:31   #1737
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PaoloFiabeschi Guarda i messaggi
Ed ecco qual'è il problema che tutt'ora mi affligge:
Reinstallando il mio modem Michelangelo USB Cx l'istallazione non crea l'interfaccia della connessione remota!!!
Il modem risulta connesso ma se vado in risorse di rete non trovo la connessione Michelangelo Usb Adsl, ci sono soltanto due connessioni alle reti locali LAN.
Ho provato svariate volte a reinstallare il modem ma niente.
Percio' prima di seguire la vostra procedura completa per l'eliminazione del Rogue (che probabilmente è già bello e sparito) ho voluto fare un quadro completo della mia situazione.
Spero che mi possiate aiutare non so più che fare.
Vi ringrazio anticipatamente!
Ciao e benvenuto, se il rogue è stato debellato come tu stesso affermi, questo non è il Thread corretto in quanto l'errore 721 fa riferimento ad una errata configurazione del router o ad un guasto delle stesso....etc. Ti suggerisco pertanto Networking e sicurezza previa lettura di http://www.hwupgrade.it/forum/showthread.php?t=1674081
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 27-10-2010 alle 22:34.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2010, 15:12   #1738
PaoloFiabeschi
Junior Member
 
L'Avatar di PaoloFiabeschi
 
Iscritto dal: Oct 2010
Messaggi: 11
Pardon

Pardon devo ancora capire la logica di questo forum! Quindi che dici posso aprire questa discussione del thread "Networking in generale" ?
PaoloFiabeschi è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2010, 16:22   #1739
Gilpow
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 3
Salve ragazzi, da tre giorni a questa parte ho un virus nel pc e sto tentando di rimuoverlo, ma ho alcuni dubbi.
1) Non sono sicura di che tipo di virus si tratta, i sintomi sono impossibilità di visualizzare risorse e connessioni di rete, messaggi di errore quali "si è verificato un errore in generic host process" ecc, alcune applicazioni impossibili da avviare e reindirizzamento improvviso verso un una pagina che inizia con "wait a minute!" poi finge di scansionare il pc, di trovare virus e mi invita a scaricare antivirus. Il fatto è che, per bloccare sto bastardo devo terminare in fretta il processo Firefox, ricorrendo a ctrl+alt+canc, quindi non ho mai potuto leggere bene che finto antivirus fosse (il file che invitava a scaricare si chiamava instant.exe).. ma insomma posso stare certa che è un Rogue e quindi seguire la procedura descritta nel vostro thread?
2) Nella 'Guida alla disinfezione per infetti' raccomandate nella fase preliminare di "Selezionare la voce "Disattiva ripristino configurazione di sistema"" ora, è possibile che a me fosse già selezionata? Cioè il segno di spunta nella casella 'Disattiva ripristino configurazione di sistema' DEVE essere presente secondo la vostra raccomandazione, giusto? C'è uno screenshot che mostra la casella SENZA segno di spunta, la cosa mi confonde..
3) Sia nella guida alla disinfezione per infetti che in quella alla rimozione dei rogue elencate vari file da scaricare (tipo Malwarebytes' Anti-Malware Free, Emsisoft Anti-Malware 5.0, Dr.Web CureIt!, HijackThis). Io devo scaricarli tutti e seguire la procedura sotto indicata? E soprattutto devo postare il file log prodotto da OGNUNA di queste applicazioni in QUESTO thread?

Perdonate la mia niubbità
Gilpow è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2010, 17:01   #1740
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gilpow Guarda i messaggi
Salve ragazzi, da tre giorni a questa parte ho un virus nel pc e sto tentando di rimuoverlo, ma ho alcuni dubbi.
1) Non sono sicura di che tipo di virus si tratta, i sintomi sono impossibilità di visualizzare risorse e connessioni di rete, messaggi di errore quali "si è verificato un errore in generic host process" ecc, alcune applicazioni impossibili da avviare e reindirizzamento improvviso verso un una pagina che inizia con "wait a minute!" poi finge di scansionare il pc, di trovare virus e mi invita a scaricare antivirus. Il fatto è che, per bloccare sto bastardo devo terminare in fretta il processo Firefox, ricorrendo a ctrl+alt+canc, quindi non ho mai potuto leggere bene che finto antivirus fosse (il file che invitava a scaricare si chiamava instant.exe).. ma insomma posso stare certa che è un Rogue e quindi seguire la procedura descritta nel vostro thread?
2) Nella 'Guida alla disinfezione per infetti' raccomandate nella fase preliminare di "Selezionare la voce "Disattiva ripristino configurazione di sistema"" ora, è possibile che a me fosse già selezionata? Cioè il segno di spunta nella casella 'Disattiva ripristino configurazione di sistema' DEVE essere presente secondo la vostra raccomandazione, giusto? C'è uno screenshot che mostra la casella SENZA segno di spunta, la cosa mi confonde..
3) Sia nella guida alla disinfezione per infetti che in quella alla rimozione dei rogue elencate vari file da scaricare (tipo Malwarebytes' Anti-Malware Free, Emsisoft Anti-Malware 5.0, Dr.Web CureIt!, HijackThis). Io devo scaricarli tutti e seguire la procedura sotto indicata? E soprattutto devo postare il file log prodotto da OGNUNA di queste applicazioni in QUESTO thread?

Perdonate la mia niubbità
Ciao e benvenuto, scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt

successivamente segui la Guida in prima pagina, ovvero questa http://www.hwupgrade.it/forum/showpo...93&postcount=1
facendo esattamente quanto indicato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Amazon, ecco i super sconti del weekend:...
Scovare un bug di sicurezza sui disposit...
Offerta Amazon su NordVPN: proteggi 10 d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v