Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-02-2011, 20:01   #1
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
COMBOFIX fa sparire antivirus

Ho aperto mannaggia a me un file che mi ha infettato con un adware o qualcosa del genere. Inizialmente ho usato spybot, che pero' non ha risolto il problema, allora ho provato usando combofix, dopo averlo usato nella mia ignoranza ho letto un po il Log, e ho notato che ha bloccato parecchie chiavi di registro, ora pero' sono rimasti dei problemi, come ad esempio (uso avira antivir) il guard è sparito (non c'è la trayicon) se viene rilevato un file sospetto, viene bloccato e si sente il suo suono, ma non si apre la finestra del guard, quindi non posso eliminarlo ma lo blocca semplicemente e poi devo eliminarlo manualmente, parecchi altri programmi funzionano male. Un esempio: uso Rocketdock solitamente, ora non so perchè la maggior parte dei collegamenti sulla rocketdock non funzionano e appare un avviso relativo alla sicurezza internet di windows dicendo che il suddetto "indirizzo" non si puo aprire (ma quale indirizzo ) credo di aver fatto un casino
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2011, 14:54   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tripp Guarda i messaggi
Ho aperto mannaggia a me un file che mi ha infettato con un adware o qualcosa del genere. Inizialmente ho usato spybot, che pero' non ha risolto il problema, allora ho provato usando combofix, dopo averlo usato nella mia ignoranza ho letto un po il Log, e ho notato che ha bloccato parecchie chiavi di registro, ora pero' sono rimasti dei problemi, come ad esempio (uso avira antivir) il guard è sparito (non c'è la trayicon) se viene rilevato un file sospetto, viene bloccato e si sente il suo suono, ma non si apre la finestra del guard, quindi non posso eliminarlo ma lo blocca semplicemente e poi devo eliminarlo manualmente, parecchi altri programmi funzionano male. Un esempio: uso Rocketdock solitamente, ora non so perchè la maggior parte dei collegamenti sulla rocketdock non funzionano e appare un avviso relativo alla sicurezza internet di windows dicendo che il suddetto "indirizzo" non si puo aprire (ma quale indirizzo ) credo di aver fatto un casino
Ciao, allega il log di Combo nel rispetto delle Regole di sezione in firma.

PS: ti invito ad editare la firma in quanto irregolare http://www.hwupgrade.it/forum/regolamento.php
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 27-02-2011 alle 14:58.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2011, 18:04   #3
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, allega il log di Combo nel rispetto delle Regole di sezione in firma.

PS: ti invito ad editare la firma in quanto irregolare http://www.hwupgrade.it/forum/regolamento.php
ho provato a caricare il log ma supera di 2 kb il limite e non me lo fa caricare come posso fare?
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2011, 20:29   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tripp Guarda i messaggi
ho provato a caricare il log ma supera di 2 kb il limite e non me lo fa caricare come posso fare?
Nelle Regole di sezione in firma, trovi i Server remoti dedicati.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2011, 14:24   #5
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nelle Regole di sezione in firma, trovi i Server remoti dedicati.
log combofix.txt eccolo
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2011, 15:27   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tripp Guarda i messaggi
Vedo Avira in RUN, correttamente funzionante.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2011, 15:45   #7
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Vedo Avira in RUN, correttamente funzionante.
si si come ho detto sopra, l'antivirus funziona, è attivo, solo che è sparita la trayicon, e la finestra del bloccaggio file sospetti o infetti però non appare, si sente solo il suono di avviso (il file viene comunque bloccato) mi chiedo come sia possibile dato che è solo un problema di grafica. Inoltre c'è quel avviso che è la prima volta che vedo in 10 anni, che mi dice che a causa delle impostazioni di sicurezza Internet l'indirizzo non può essere aperto ogniqualvolta clicco su una icona del rocketdock (è una barra di collegamenti in parole povere) il messaggio è proprio di windows, quindi qualcosa ha modificato proprio le impostazioni di windows, ho controllato le impostazioni di sicurezza internet, ma siccome non le ho mai modificate su windows 7 non ti so dire se qualcosa mi ha modificato questa impostazione, Proprio non ricordo.

PS : è sparita anche la trayicon dei catalyst......

ecco il messaggio che dicevo:
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2

Ultima modifica di Tripp : 28-02-2011 alle 15:51.
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2011, 15:35   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Apri il Blocco note e copia ed incolla questa riga:

Quote:
RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 03:16   #9
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Apri il Blocco note e copia ed incolla questa riga:



Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt
Allora, dopo aver avviato lo script, mi sono apparsi una quindicina di messaggi identici allo screenshot che ho inserito nel mio penultimo post (a causa delle impostazioni di sicurezza ecc. ecc.) dopo averli chiusi tutti combofix ha iniziato a lavorare e ha riavviato il pc. Ecco il Log:log combofix 2.txt

Ora è riapparsa la trayicon di antivir guard e rocketdock sembra funzionare. Non so se sia dovuto al fatto che combofix ha già disinfettato tutto. Comunque almeno questo primo passo è fatto
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 09:29   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tripp Guarda i messaggi
Allora, dopo aver avviato lo script, mi sono apparsi una quindicina di messaggi identici allo screenshot che ho inserito nel mio penultimo post (a causa delle impostazioni di sicurezza ecc. ecc.) dopo averli chiusi tutti combofix ha iniziato a lavorare e ha riavviato il pc. Ecco il Log:log combofix 2.txt

Ora è riapparsa la trayicon di antivir guard e rocketdock sembra funzionare. Non so se sia dovuto al fatto che combofix ha già disinfettato tutto. Comunque almeno questo primo passo è fatto
Sicuro di aver seguito alla lettera la istruzioni? La Chiave di registro io la vedo ancora bloccata
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 22:06   #11
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sicuro di aver seguito alla lettera la istruzioni? La Chiave di registro io la vedo ancora bloccata
si, pero come ti ho detto mi puzza il fatto che si sono aperte quelle finestre prima dell'avvio di combofix, epoi un altra cosa, ovviamente prima di avviare combofix ho disattivato tutto, antivirus, firewall e chiuso tutti i programmi, solo che dopo il riavvio effettuato da combofix, una volta caricato il sistema, l'antivirus era attivo e sospetto che combofix termini il tutto anche dopo il riavvio, non vorrei che questo avesse creato qualche problema.
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2011, 18:24   #12
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2011, 14:07   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tripp Guarda i messaggi
si, pero come ti ho detto mi puzza il fatto che si sono aperte quelle finestre prima dell'avvio di combofix, epoi un altra cosa, ovviamente prima di avviare combofix ho disattivato tutto, antivirus, firewall e chiuso tutti i programmi, solo che dopo il riavvio effettuato da combofix, una volta caricato il sistema, l'antivirus era attivo e sospetto che combofix termini il tutto anche dopo il riavvio, non vorrei che questo avesse creato qualche problema.
Quote:
Originariamente inviato da Tripp Guarda i messaggi
Mi sembrava di aver capito che avevi risolto.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 09:21   #14
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi sembrava di aver capito che avevi risolto.
no è che mi hai detto che la chiave di registro la vedevei ancora bloccata, di preciso quali chiavi di registro bloccate non dovrebbero esserlo? in tal caso che procedura devo usare?
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 09:47   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tripp Guarda i messaggi
no è che mi hai detto che la chiave di registro la vedevei ancora bloccata, di preciso quali chiavi di registro bloccate non dovrebbero esserlo? in tal caso che procedura devo usare?
Questa

http://www.hwupgrade.it/forum/showpo...01&postcount=8
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Le analisi di ALMA sulla cometa interste...
La missione cinese Tianwen-3 per portare...
Un satellite di HEO Space ha catturato u...
Mini LED 144Hz a prezzo folle: questo Hi...
Novità per Fortinet: arrivano For...
Volkswagen e Xpeng, il SUV è real...
Volkswagen ribattezza ID.3 e le dà un mo...
Aruba rende disponibile VMware Hosted Pr...
Questa Olympus da 20 MP con stabilizzazi...
Il nuovo dispositivo di Rabbit si chiama...
'Se avete RAM, siamo pronti ad acquistar...
Veeam corregge diverse vulnerabilit&agra...
MacBook Neo segna una svolta per Apple: ...
Polestar pubblica il report LCA di Poles...
Il rame non basta più: NVIDIA, AM...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v