Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-11-2010, 14:37   #1
franklin zappa
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 27
Bamital.EQ

Salve,

premetto che ho letto le guide, e non ho trovato risposte adeguate al mio problema, nel senso che mi fermo praticamente al secondo punto.

Il portatile infetto non è mio, non ho il cd di windows xp anche se ci tengo a precisare che è originale, e soprattutto, essendo un mini laptop, non ha neanche il lettore cd/dvd.

E' installato windows xp, home edition sp3, e l'antivirus è nod32 aggiornato 06/09/10. Non mi fa aggiornare ulteriormente perchè dice che va bene cosi.

Venendo al sodo, 4-5 giorni fa dopo una richiesta di riavvio da parte di nod32, il pc carica solo lo sfondo senza barra di avvio e icone sul desktop=presumo problema di explorer.exe. Il proprietario spegne tramite chiudi sessione del task manager, e all'accensione successiva il bios non parte, e viene schermo nero con cursore lampeggiante. Non so bene perchè, ma sono riuscito a farlo partire solo schiacciando F2 contemporaneamente al tasto di accensione...

Tento di seguire la vostra guida, carico explorer.exe ma dice che non esiste, tento di scaricare vir.it ma durante l'installazione non riesce a completare una richiesta di servizio perchè non possiedo le autorizzazioni e quindi l'installazione non va a buon fine.

Non sapendo esattamente che fare, copio il file explorer.exe da un altro pc, lo metto e lo faccio partire su quello infetto, e all'istante ripristino il desktop. Subito dopo, nod32 notifica l'oggetto C:\WINDOWS\System32\dllcache\winlogon.exe infetto da WIN32/Bamital.EQ trojan horse.

Riprovo da capo la procedura descritta nella guida, ma si ferma ancora alla richiesta di servizio di vir.it.

provo ad aprire internet explorer, e nod 32 mi notifica il blocco di informazioni ad oppure da un sito, tal SWLTCHO81.com, fornendomene anche l'indirizzo ip.

A questo punto, non riuscendo ad eliminare winlogon.exe, provo a sostituirlo cambiandone il nome, ma non riesco, ho controllato le chiavi tramite regedit ma la cartella explorer.exe non esiste. Ogni volta che riavvio devo premere F2 e quando parte è senza desktop e devo copiare di nuovo explorer.exe. A qusto punto le mie poche capacità e conoscenze sono esaurite.

Se qualcuno è in grado, per cortesia mi aiuti, possibilmente tenendo conto dei problemi legati alla reinstallazione di windows o all'uso eventuale della console di ripristino dati i problemi esposti ad inizio post.

Vi ringrazio in anticipo.
franklin zappa è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 01:19   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare Combofix esattamente come qui indicato http://www.hwupgrade.it/forum/showthread.php?t=1984665

trovi anche le modalità corrette per allegare il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 15:56   #3
franklin zappa
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 27
intanto grazie per la risposta.

il problema è che, seguendo passo passo il procedimento per combofix, a scansione cominciata (finestra blu stile ms-dos e barre di avanzamento), lo schermo è diventato nero e cosi è rimasto. Inoltre, il pc sembra che indichi con una spia, quando l'hdd è attivo, e da quel momento la spia si è spenta, come se si fosse scollegato.

non so cosa possa essere successo francamente... non ho ancora neanche provato a spegnerlo...
franklin zappa è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 20:35   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da franklin zappa Guarda i messaggi
intanto grazie per la risposta.

il problema è che, seguendo passo passo il procedimento per combofix, a scansione cominciata (finestra blu stile ms-dos e barre di avanzamento), lo schermo è diventato nero e cosi è rimasto. Inoltre, il pc sembra che indichi con una spia, quando l'hdd è attivo, e da quel momento la spia si è spenta, come se si fosse scollegato.

non so cosa possa essere successo francamente... non ho ancora neanche provato a spegnerlo...
Senza il log di Combo è tutto più difficile, comunque se tu riuscissi a farti prestare da amici, conoscenti etc...il disco di installazione di Win questa è la procedura:

* Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS
* Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY
* Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive
* A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows
* Premi F10 per confermare ed uscire
* Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
* Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
* Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, 1) X:\Windows quindi premere 1 e confermare con OK
* Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.

digita:

expand X:\i386\winlogon.ex_ C:\windows\system32 e batti invio

NB: sostituisci la X con la lettera assegnata al tuo lettore CD

digta exit per uscire, estrai il CD e riavvia.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-11-2010 alle 20:37.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2010, 14:50   #5
franklin zappa
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 27
alla fine purtroppo ho dovuto formattare, perchè per un motivo a me sconosciuto, era saltato l'hard disk, il pc non lo riconosceva più...

adesso è tutto a posto...

ti ringrazio molto per le risposte
franklin zappa è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2010, 14:52   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da franklin zappa Guarda i messaggi
alla fine purtroppo ho dovuto formattare, perchè per un motivo a me sconosciuto, era saltato l'hard disk, il pc non lo riconosceva più...

adesso è tutto a posto...

ti ringrazio molto per le risposte
Prego, a volte capita anche di dover formattare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
6 giochi cancellati in casa Ubisoft, tra...
NVIDIA affina (di nuovo) Vera Rubin in v...
La migliore scopa elettrica low cost sce...
AMD Ryzen 9800X3D: nuovi casi di unit&ag...
ECOVACS DEEBOT MINI è tornato al ...
Oggi in sconto su Amazon ci sono gli iPh...
OpenAI conferma: primo dispositivo hardw...
Nuovi arrivi per Lefant M330Pro, sempre ...
Un'auto su cinque è cinese: cosa ...
La cometa interstellare 3I/ATLAS e le nu...
Blue Origin presenta TeraWave, una nuova...
Compra una GeForce RTX 5080 venduta e sp...
Telescopio spaziale James Webb: osservat...
L'IA non ha portato quasi nessun benefic...
Sony LinkBuds Clip, gli auricolari open ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v