Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Star Wars Zero Company è l'erede di XCOM 2
Star Wars Zero Company è l'erede di XCOM 2
Bit Reactor porta nell’universo di Star Wars una struttura tattica che richiama apertamente XCOM 2, ma la arricchisce con legami tra i personaggi, progressione ruolistica, gestione della base e un sistema di combattimento costruito attorno a tre Punti Azione e alle risorse condivise della squadra
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-11-2010, 08:57   #1
bucoz
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 6
Infezione da Virtumonde.prx

Ho già letto e tentato di seguire la vs ottima guida, ma c'è un problema che blocca sul principio tutto il procedimento:

il virus mi blocca tutti gli exe che provo a scaricare.
tutti i programmi da voi elencati risultano non installabili oppure non partono.

altri programmi e/o giochi invece funzionano regolarmente.
Credo che il problema sia che il virus cambia i diritti di amministrazione...

purtroppo non me ne intendo moltissimo... vi chiedo scusa e vi chiedo per favore una mano

ciao
Bucoz
bucoz è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2010, 09:05   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bucoz Guarda i messaggi
Ho già letto e tentato di seguire la vs ottima guida, ma c'è un problema che blocca sul principio tutto il procedimento:

il virus mi blocca tutti gli exe che provo a scaricare.
tutti i programmi da voi elencati risultano non installabili oppure non partono.

altri programmi e/o giochi invece funzionano regolarmente.
Credo che il problema sia che il virus cambia i diritti di amministrazione...

purtroppo non me ne intendo moltissimo... vi chiedo scusa e vi chiedo per favore una mano

ciao
Bucoz
Ciao, scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2010, 18:03   #3
bucoz
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
come per gli altri programmi, il file .exe non parte.
non so che fare.

Allegato Log fatto con prevx, l'unico che mi è partito. http://www.filedropper.com/prevx

Ultima modifica di bucoz : 04-11-2010 alle 18:07.
bucoz è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2010, 20:42   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bucoz Guarda i messaggi
come per gli altri programmi, il file .exe non parte.
non so che fare.

Allegato Log fatto con prevx, l'unico che mi è partito. http://www.filedropper.com/prevx
Ripristina l'associazione del file .exe, per farlo scarica l'archivio compresso allegato FixExe.zip
Scompatta l'archivio compresso, doppio click su FixExe.reg e cliccate su SI per accettare le modifiche.

http://www.hwupgrade.it/forum/attach...3&d=1268411656
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2010, 13:57   #5
bucoz
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ripristina l'associazione del file .exe, per farlo scarica l'archivio compresso allegato FixExe.zip
Scompatta l'archivio compresso, doppio click su FixExe.reg e cliccate su SI per accettare le modifiche.

http://www.hwupgrade.it/forum/attach...3&d=1268411656
non mi và più IE, quindi riproverò questa sera scaricando i progr. su chiavetta e portandoli al pc infetto.

novità:
Per la prima volta spybot mi dichiara di aver pulito da virtumonde.prx, eppure al riavvio successivo rimanevano tutti i problemi soliti (quindi non parte explorer.exe, non partono tutti gli exe riferiti ad antivirus ot similia ed ora pure IE).
bucoz è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2010, 18:27   #6
bucoz
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 6
Internet explorer ha ripreso a funzionare.
Comunque il fix degli exe non ha funzionato.

Come al solito non mi parte nessun programma.

Non so che fare. consigliate di disinstallare l'antivirus attuale (anche se non sembra operante causa virus) tale Avg?

ho anche Spybot, che come dicevo prima, "sembrava" avesse ripulito dal virus.

edito:
log di spybot
http://www.filedropper.com/spybotsdresults

Ultima modifica di bucoz : 05-11-2010 alle 19:06.
bucoz è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2010, 17:36   #7
bucoz
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 6
Questa sera utilizzando il programma ComboFix sono riuscito a risolvere il problema sugli .exe e sto iniziando a far girare un po di programmi.

Al più presto posterò i log di hijack ^_^
bucoz è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 09:16   #8
bucoz
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 6
Ce l'ho Fatta!!!!!

EVVIVA!!!

GRAZIE A TUTTI! Questo forum mi è stato utilissimo, ed ora seguirò alla lettera la vostra guida sul trattamento post-infezione

Ecco un riassunto del mio problema, e come ho risolto:

SINTOMI:

Explorer.exe non parte;
Spybot rileva Virtumonde.prx con 3 modifiche ad alcune chiavi di reg. ed una ad una dll, ma non riesce ad estirparlo completamente;
tutte le volte che riparte il file explorer.exe rinasce il virus;
inoltre il virus ha bloccato tutti gli exe relativi ai programmi antivirus e antispyware; l'antivirus già esistente AVG sembra "SPARITO". L'unica cosa che và è Spybot ma appunto come detto prima, non mi aiuta;
Dopo qualche riavvio non funziona nemmeno IE;
Ovvio rallentamento generale del pc.

COME HO CURATO:

Rinominare gli exe non funzionava, non funzionavano nemmeno gli scanonline.
Allora parlando con un amico mi ha consigliato COMBOFIX, che lavora In Dos (e fa partire un file .bat e non .exe .
Dopo aver utilizzato Combofix, il pc si è avviato normalmente e finalmente funzionavano tutti i programmi, tranne Mbam.
Dopo un bel po di scan con programmi vari (Tdsskiller/Scan online/ancora SPybot) e relative pulizie di Trojan, finalmente è partito anche mbam, col quale ho fatto la pulizia finale.
Con Hijack alla fine ho fixato un sacco di problemi.

GRAZIE ANCORA
bucoz è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 12:26   #9
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9809
come ultime due cose fai una scansione con superantispyware free e un log con hijackthis 2.04 (avviato come amministratore)
FulValBot è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Raggi gamma anomali dalla Via Lattea sve...
NIO vende il 30% della divisione scambio...
Sony brevetta un DualSense capace di acc...
Un volto per l'assistenza IA: cosa pu&og...
NVIDIA autorizza un buyback da 150 milia...
Come il T-1000 di Terminator 2: circuiti...
Cloudflare: risolto il bug di memoria ch...
Lunex spegne gli antivirus con un driver...
Pannelli solari efficienti oltre il limi...
Qualcomm conferma la collaborazione con ...
OnePlus 16 arriverà il prossimo m...
Dallo scroll condiviso ai quiz con Gemin...
Gli agenti AI stanno superando i limiti:...
Con SAS Viya, gli agenti IA passano dall...
OpenAI prepara 'o', un assistente sempre...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v