|
|
|
![]() |
|
Strumenti |
![]() |
#1721 |
Senior Member
Iscritto dal: Jan 2001
Messaggi: 308
|
antimalware doctor rogue....non riesco a venirne a capo!
Ragazzi, non so piu che pesci prendere
![]() Ho un notebook acer 5920G con Windows 7 su c: e Windows Xp Pro su d:. Ho beccato il maledetto rogue chiamato Antimalware Doctor....e sono 3 giorni che cerco di debellarlo inutilmente! Ho seguito passo passo tutte le istruzioni della guida anti-rogue su questo post: - disabilitato ripristino del sistema - pulito cache con apposito tool suggerito - eseguiti i vari tool, e per sicurezza anche la combofix - poi reinstallato avg 11 e malwarebytes Oggi sembrava tutto ok...tutte le "stranezze" sembravano risolte, ma c'era ancora una lentezza sospetta! A un certo punto, con avg 11 e malwarebytes in esecuzione, non si apriva piu nulla, nè i programmi, nè gestione risorse, pannello controllo....nulla. Ho disinstallato da provvisoria gli antivirus.....e gia la disinstallazione normale dava dei problemi, e ho dovuto usare dei programmi specifici di rimozione...poi una volta rimossi da lì non sono più riuscito ad installarli, venivano bloccate le installazioni! Ho rifatto il combofix Log: Edit Poi ho provato con il kaspersky virus removal tool, dove ho segnalato il problema e dal supporto mi hanno inviato un codice da copiare incollare nel tool, che ho eseguito....ha fatto delle operazioni e al riavvio sono riuscito a installare kaspersky 2011. Ora non so cosa fare...non so se stare tranquillo...kaspersky ha fatto una prima scansione e non ha trovato nulla. Ma anche prima, con avg e malwarebytes le scansioni erano negative....eppure il problema è risaltato fuori, quando sembrava tutto andare bene! Vi posto anche un log di hijackthis: Log: Edit Cosa devo fare per essere sicuro al 100%? Ho anche paura che se resto così ci sia qualcosa ancora nascosta, e qualche trojan in grado di carpire le mie pass e i miei dati sensibili. Vi prego, datemi un consiglio...
__________________
Notebook Recoil 15,6 PcSpecialist Intel i7 11800H 8core, 64GB RAM DDR4 SODIMM Corsair 2666MHz, GeForce RTX3080 16 GB, SSD SAMSUNG 970 EVO+M.2, Win11 64bit Ultima modifica di Chill-Out : 22-10-2010 alle 18:16. Motivo: Link rimossi, leggere la Guida in prima pagina, grazie. |
![]() |
![]() |
![]() |
#1722 |
Senior Member
Iscritto dal: Jan 2001
Messaggi: 308
|
update
Con kav 2011 e malwarebytes 1.46 attivi e resident.....
Se provo a fare RKILL (come da tool suggerito nella guida), t utt'ora mi da quest log: Services Stopped: Processes terminated by Rkill or while it was running: C:\Windows\system32\DllHost.exe C:\Windows\system32\DllHost.exe Rkill completed on 22/10/2010 at 18:41:22. Se scansione DllHost.exe con Kav e con Malwarebytes mi dice che non è un virus! Cosa ancora più strana è che l'icona di DllHost ha un "lucchettino"...se con tasto dx vado su Prorietà, nel tab Sicurezza mi dice: Nessuna autorizzazione assegnata per l'oggetto. Avviso: ciò costituisce un potenziale problema di sicurezza, poiché qualsiasi utente con accesso all'oggetto è in grado di acquisirne la proprietà. È consigliabile che il proprietario dell'oggetto assegni al più presto le autorizzazioni appropriate. Sono paranoico io o c'è qualcosa di molto strano?
__________________
Notebook Recoil 15,6 PcSpecialist Intel i7 11800H 8core, 64GB RAM DDR4 SODIMM Corsair 2666MHz, GeForce RTX3080 16 GB, SSD SAMSUNG 970 EVO+M.2, Win11 64bit |
![]() |
![]() |
![]() |
#1723 | |||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Quote:
oltre ad indicare i processi da lui terminati, ti indica quali processi sono terminati mentre lui era in esecuzione come nel tuo caso.
__________________
Try again and you will be luckier.
|
|||
![]() |
![]() |
![]() |
#1724 |
Senior Member
Iscritto dal: Sep 2002
Messaggi: 1759
|
Ho avuto anch' io il problema di quest' ultimo "falso antivirus" con diverse persone.
In un caso sono riuscito a toglierlo benche' in modalita' normale NON FUNZIONASSE NESSUN TOOLS E NORMAN CLEANER NON FUNZIONA IN MODALITA' PROVVISORIA, ma per fortuna il cliente non avendo cliccato su niente con il combofix in modalita' provvisoria + Malwarebyte MBAM ed e' andato a posto. Nel secondo caso invece dato che l' utente era una "furba" ha cliccato e si e' contagiata davvero tanto. Con Combofix non sono riuscito a fare nulla perche' mi dava "accesso negato" durante l' esecuzione sia in modalita' normale che in provvisoria anche fuori dominio -> rimozione Virus con altro Pc con security essentials ha rimosso qualcosa ma purtroppo dato che il cliente vuole soluzioni e non perdite di tempo altrimenti non paga il tempo impiegato ma scassa i c°gli°#i in continuazione, si e' fatto prima a reinstallare l' O.S. In un altro caso invece l' antivirus ha rimosso il file malevolo ma ho trovato anche un rootkit al boot sempre con il security essentials sul pc del laboratorio che non si rimuoveva ma anche facendo il GHOST per salvataggio dati su un HD nuovo il sistema non partiva piu'. La soluzione dato che e' un rootkit e' stata di formattare a basso livello il disco originale con il tool del costruttore, SOPRATTUTTO l' MBR e poi reinstallare il sistema operativo.
__________________
Prepare for jump to lightspeed! Windows10 "is a service": che servizio del ![]() ![]() Win11 24H2 ![]() driver di stampa WSD: What a Shit Driver! |
![]() |
![]() |
![]() |
#1725 |
Senior Member
Iscritto dal: Jan 2001
Messaggi: 308
|
Update
Allora, sembra che abbia risolto con il Kaspersky Removal Tool...dove gli altri fallivano, grazie a lui e al servizio assistenza Kaspersky ho inviato un log dedl mio sistema e dopo pochissimo mi è arrivato un codice da incollare e eseguire sul removal tool, che pare abbia bloccato il virus e permesso di installare kaspersky e tutti gli altri programmi.
Dopodichè ho seguito per filo e per segno le istruzioni della guida (tolto il ripristino, pulito cache, eseguito in ordine malwarebytes, eminsoft, cureit e hijackthis), ed ecco qui i log: Malwarebytes: http://wikisend.com/download/493844/mbam-log.txt (N.B. il file explorer.exe che ha ripulito su C: era il Combofix) Eminsoft: http://wikisend.com/download/552230/a2scan_10.txt Cureit: http://wikisend.com/download/458254/cureit.txt (solo i risultati) Hijackthis: http://wikisend.com/download/465844/hijackthis.txt Il pc sembra funzionare correttamente....e c'è Kaspersky in esecuzione e, per ora, anche Malwarebytes Anti-Malware. Secondo voi sono a posto o ci sono delle cose da fixare? Posso ripristinare il Ripristino Configurazione di Sistema ora, o ancora no? Altra cosa.....per "ri-ottimizzare" il sistema e pulire un po' di schifezze e residui, volevo provare ad utilizzare AVG Pc Tuneup 2011....è ok secondo voi, o c'è di meglio?
__________________
Notebook Recoil 15,6 PcSpecialist Intel i7 11800H 8core, 64GB RAM DDR4 SODIMM Corsair 2666MHz, GeForce RTX3080 16 GB, SSD SAMSUNG 970 EVO+M.2, Win11 64bit Ultima modifica di mnjaco : 25-10-2010 alle 12:15. |
![]() |
![]() |
![]() |
#1726 |
Senior Member
Iscritto dal: Jan 2001
Messaggi: 308
|
nessuno sa darmi un consiglio?
![]()
__________________
Notebook Recoil 15,6 PcSpecialist Intel i7 11800H 8core, 64GB RAM DDR4 SODIMM Corsair 2666MHz, GeForce RTX3080 16 GB, SSD SAMSUNG 970 EVO+M.2, Win11 64bit |
![]() |
![]() |
![]() |
#1727 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Non mi sono dimenticato, appena posso controllo i log
![]()
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#1728 |
Senior Member
Iscritto dal: Jan 2001
Messaggi: 308
|
grazie!
![]() ![]() ![]() anche se puoi darmi un consiglio sulla riattivazione del Ripristino di Windows e su Avg Pc Tuneup 2011 ![]()
__________________
Notebook Recoil 15,6 PcSpecialist Intel i7 11800H 8core, 64GB RAM DDR4 SODIMM Corsair 2666MHz, GeForce RTX3080 16 GB, SSD SAMSUNG 970 EVO+M.2, Win11 64bit |
![]() |
![]() |
![]() |
#1729 | ||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
- Per quanto concerne AVG c'è di meglio, ti suggerisco la lettura di http://www.hwupgrade.it/forum/showthread.php?t=1726383 e http://www.hwupgrade.it/forum/showthread.php?t=2011681
__________________
Try again and you will be luckier.
|
||
![]() |
![]() |
![]() |
#1730 | |
Junior Member
Iscritto dal: Oct 2010
Messaggi: 4
|
Quote:
Praticamente qualunque procedimento era assolutamente bloccato dal virus... A presto! |
|
![]() |
![]() |
![]() |
#1731 | |
Senior Member
Iscritto dal: Jan 2001
Messaggi: 308
|
Quote:
Grazie ![]()
__________________
Notebook Recoil 15,6 PcSpecialist Intel i7 11800H 8core, 64GB RAM DDR4 SODIMM Corsair 2666MHz, GeForce RTX3080 16 GB, SSD SAMSUNG 970 EVO+M.2, Win11 64bit |
|
![]() |
![]() |
![]() |
#1732 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Succede.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#1733 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#1734 |
Senior Member
Iscritto dal: Jan 2004
Città: Torre Annunziata (NA)
Messaggi: 688
|
Beccato anche io...ma possibile che pur seguendo i passaggi [compreso RKill], la scansione di Malwarebyte duri soltanto 2 secondi per poi chiudersi da solo?
__________________
Trattative con: megazord(x3),veditu,fogman,freewilly,pier3dnow,Vin81,Fabio536,43crew43,Nerocielo freddy69bz,poetando,pakolandia,schumyfast,ben_wade |
![]() |
![]() |
![]() |
#1735 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1736 |
Junior Member
Iscritto dal: Oct 2010
Messaggi: 11
|
Caso clinico?
Ciao ragazzi, premetto che è la prima volta che mi iscrivo e partecipo ad un Forum, ma evidentemente sono di fronte ad un vicolo cieco.
![]() Vediamo un pò da dove iniziare...Porgo il mio caso alla vostra attenzione: Qualche giorno fa mi son beccato uno di questi Rogue, se non ricordo male si chiamava Antimalware Doctor, immediatamente ho fatto una scansione con Malwarebytes' Anti-Malware al termine della quale tutto sembrava (o meglio era) sistemato. Di Antimalware Doctor non c'era più traccia ed il computer girava come al solito. Per "scrupolo" decisi di fare un'altra scansione con Combofix. A questo punto son iniziati i problemi... Dopo aver riavviato il computer provai a connettermi ad internet ma non ci riuscì in quanto mi dava l'errore 721 (se non ricordo male), insomma per non dilungarmi, la mia connessione incominciò a darmi una serie di errori (N.B. Ho un modem Michelangelo USB Cx), e allora leggendo quà e là qualcosina nei forum, trovai una procedura che pensavo faccesse al caso mio...(ma ora credo che sia stata la causa di tutti i mali) Vi riporto testualmente ciò che c'era scritto e che io passo passo ho (e)seguito: "Per risolvere il problema, disinstallare il protocollo TCP/IP, rimuovere la seconda periferica WAN Miniport IP e reinstallare il protocollo TCP/IP. Per effettuare questa operazione, attenersi alla seguente procedura: 1. Disinstallare il protocollo TCP/IP e riavviare. 2.Hardware>Gestione periferiche>Mostra periferiche nascoste. In corrispondenza di Schede di rete non dovrebbe esserci alcuna periferica WAN Miniport IP. Se è elencata procedere in questo modo (Cosa che ho fatto): 3. entrare nell' Editor di registro ed individuare la seguente sottochiave del Registro di Sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\ 4D36E972-E325-11CE-BFC1-08002BE10318 4. scegliere Esporta file del Registro di sistema dal menu Registro, digitare backup-key nella casella Nome file, quindi scegliere Salva. NOTA: E' possibile ripristinare le modifiche apportate alla chiave di registro facendo doppio clic sul file bacup-key.reg salvato (Cosa che alla fine ho fatto) 5. Fare clic su ciascuna sottochiave del registro corrispondente a questa chiave e visualizzare la colonna Dati del valore DriverDesc per determinare quali sottochiavi corrispondono a WAN Miniport (IP), (nel mio caso era la 0006). 10. fare clic con il pulsante destro sulla sottochiave i cui dati del valore DriverDesc sono WAN Miniport (IP), quindi scegliere Elimina. 11. Chiudere l'editor di registro. 12. Andare su Hardware>Gestione Periferiche>Mostra periferiche nascoste 13. in corrispondenza di Schede di rete fare clic con il destro su Wan Miniport (IP), quindi scegliere Disinstalla. 14. reinstallare il protocollo TCP/IP. 15. Reimpostare il modem (nel mio caso l'ho disinstallato e reinstallato, come ho fatto altre volte per risolvere problemini con la connessione) 16. Verificare la connettività a Internet. Ed ecco qual'è il problema che tutt'ora mi affligge: Reinstallando il mio modem Michelangelo USB Cx l'istallazione non crea l'interfaccia della connessione remota!!! Il modem risulta connesso ma se vado in risorse di rete non trovo la connessione Michelangelo Usb Adsl, ci sono soltanto due connessioni alle reti locali LAN. Ho provato svariate volte a reinstallare il modem ma niente. Percio' prima di seguire la vostra procedura completa per l'eliminazione del Rogue (che probabilmente è già bello e sparito) ho voluto fare un quadro completo della mia situazione. Spero che mi possiate aiutare non so più che fare. Vi ringrazio anticipatamente! ![]() |
![]() |
![]() |
![]() |
#1737 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 27-10-2010 alle 22:34. |
|
![]() |
![]() |
![]() |
#1738 |
Junior Member
Iscritto dal: Oct 2010
Messaggi: 11
|
Pardon
Pardon devo ancora capire la logica di questo forum!
![]() |
![]() |
![]() |
![]() |
#1739 |
Junior Member
Iscritto dal: Oct 2010
Messaggi: 3
|
Salve ragazzi, da tre giorni a questa parte ho un virus nel pc e sto tentando di rimuoverlo, ma ho alcuni dubbi.
1) Non sono sicura di che tipo di virus si tratta, i sintomi sono impossibilità di visualizzare risorse e connessioni di rete, messaggi di errore quali "si è verificato un errore in generic host process" ecc, alcune applicazioni impossibili da avviare e reindirizzamento improvviso verso un una pagina che inizia con "wait a minute!" poi finge di scansionare il pc, di trovare virus e mi invita a scaricare antivirus. Il fatto è che, per bloccare sto bastardo devo terminare in fretta il processo Firefox, ricorrendo a ctrl+alt+canc, quindi non ho mai potuto leggere bene che finto antivirus fosse (il file che invitava a scaricare si chiamava instant.exe).. ma insomma posso stare certa che è un Rogue e quindi seguire la procedura descritta nel vostro thread? 2) Nella 'Guida alla disinfezione per infetti' raccomandate nella fase preliminare di "Selezionare la voce "Disattiva ripristino configurazione di sistema"" ora, è possibile che a me fosse già selezionata? Cioè il segno di spunta nella casella 'Disattiva ripristino configurazione di sistema' DEVE essere presente secondo la vostra raccomandazione, giusto? C'è uno screenshot che mostra la casella SENZA segno di spunta, la cosa mi confonde.. 3) Sia nella guida alla disinfezione per infetti che in quella alla rimozione dei rogue elencate vari file da scaricare (tipo Malwarebytes' Anti-Malware Free, Emsisoft Anti-Malware 5.0, Dr.Web CureIt!, HijackThis). Io devo scaricarli tutti e seguire la procedura sotto indicata? E soprattutto devo postare il file log prodotto da OGNUNA di queste applicazioni in QUESTO thread? Perdonate la mia niubbità ![]() |
![]() |
![]() |
![]() |
#1740 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
successivamente segui la Guida in prima pagina, ovvero questa http://www.hwupgrade.it/forum/showpo...93&postcount=1 facendo esattamente quanto indicato.
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:44.