Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-03-2013, 20:52   #1
leonardo993
Bannato
 
Iscritto dal: Mar 2013
Messaggi: 13
Schermata nera avvio?

Salve a tutti credo di essere nella categoria giusta visto che penso d'essere infestato da uno o più virus..
Qualche giorno fà scaricando delle ISO da utorrent mi sono imbattuto in un bel virus che all'inizio ho eliminato con nod32.. Per poi presentarsi nuovamente il giorno dopo sotto forma di altri programmi, Continuamente Malawerebytes mi comunicava che dei siti sconosciuti con IP sempre diversi io tempestivamente ho effettuato scansioni di ogni tipo (Nod32, Avast, Malawerebytes, Windwos defender, Spyware terminator, Ccleaner, ComboFix e Hijackthis con il quale ho rimosso dei file sospetti e rimasugli el programma che conteneva il virus..
Il problema è che quando accendo il pc tutto ok.. Dopo aver messo la passworld mi rimane la schermata nera con il cursore al centro senza poter far niente.. Quindi mi trovo costretto a spengere il pc tenendo pigliato il tasto di ON/OFF, quando accendo nuovamente la macchina mi dice come avviare il sistema e se lo avvio normalmente fà lo stesso gioco.. Quindi devo andare in modalità provvisoria e fare Arresta il sistema, dopo il pc si avvia normalmente fin quando non viene Spento/Riavviato.. Ho anche controllato l'aggiornamento della scheda video ma dice che è già aggiornata..
Ora il pc è pulito ho fatto scansioni online di tutti i tipi.. Preciso che non sia un grande genio di computer ma me la cavo è la prima volta che mi trovo in una situazione del genere-
Vi elenco il risultato di Hijackthis:


Quote:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:39:44, on 24/03/2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16470)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
C:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-search.com/?affID=1...000ceee6b2ed3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TY...vilion&pf=cnnb
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TY...vilion&pf=cnnb
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~2\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~4\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: CSIScanner - Unknown owner - C:\Program Files\Prevx\prevx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\STacSV64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7323 bytes

Ultima modifica di Chill-Out : 25-03-2013 alle 09:04.
leonardo993 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2013, 09:07   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, allega nel rispetto http://www.hwupgrade.it/forum/showthread.php?t=1751598 anche gli altri log, quello di HJT è decisamente il meno significativo.

PS: hai PVT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2013, 13:06   #3
leonardo993
Bannato
 
Iscritto dal: Mar 2013
Messaggi: 13
Ecco il risultato di ComboFix Se servono altri risultati ditemelo!!!http://www.filedropper.com/25032013
leonardo993 è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2013, 09:04   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da leonardo993 Guarda i messaggi
Ecco il risultato di ComboFix Se servono altri risultati ditemelo!!!http://www.filedropper.com/25032013
Allega tutti i log che hai a disposizione, compreso ComboFix-quarantined-files.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2013, 01:57   #5
leonardo993
Bannato
 
Iscritto dal: Mar 2013
Messaggi: 13
24/25/27

Eccone altri due il log nel vecchio post è quello del 25..
Log 24/03 : http://www.filedropper.com/24032013
Log 25/03 : http://www.filedropper.com/25032013_2
Log 27/03 : http://www.filedropper.com/27032013
Devo fare altre scansioni con altri programmi?
leonardo993 è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2013, 09:14   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare HitmanPro >> http://www.hwupgrade.it/forum/showthread.php?t=2539794

PS: li leggi i PVT vero?
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 27-03-2013 alle 09:24.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2013, 21:13   #7
leonardo993
Bannato
 
Iscritto dal: Mar 2013
Messaggi: 13
Niente.. Sembrava risolto il problema ma invece c'e sempre.. Ora solo rimane la schermata d'avvio dopo aver messo la pass senza avviarsi..
Hitmanpro non ha trovato niente di speciale e ho rimosso ugualmente tutto..
Vi lascio un altro log di combofix:
http://www.filedropper.com/28032013
Come devo procedere?
leonardo993 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 09:01   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da leonardo993 Guarda i messaggi
Niente.. Sembrava risolto il problema ma invece c'e sempre.. Ora solo rimane la schermata d'avvio dopo aver messo la pass senza avviarsi..
Hitmanpro non ha trovato niente di speciale e ho rimosso ugualmente tutto..
Vi lascio un altro log di combofix:
http://www.filedropper.com/28032013
Come devo procedere?
Allega anche il log di HitmanPro
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2013, 15:00   #9
leonardo993
Bannato
 
Iscritto dal: Mar 2013
Messaggi: 13
Eccolo!
http://www.filedropper.com/hitmanpro201303272023
leonardo993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2013, 15:50   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Crea un Account Standard e dimmi se si presenta lo stesso problema.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2013, 22:38   #11
leonardo993
Bannato
 
Iscritto dal: Mar 2013
Messaggi: 13
????? Cosa intendi ?
leonardo993 è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2013, 02:55   #12
leonardo993
Bannato
 
Iscritto dal: Mar 2013
Messaggi: 13
Ragazzi accendendo il mio mi appare questo.. Boh..
Cosa sta succedendo? O.o
[IMG]Edit[/IMG]

Ultima modifica di Chill-Out : 02-04-2013 alle 15:33.
leonardo993 è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2013, 15:33   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da leonardo993 Guarda i messaggi
Ragazzi accendendo il mio mi appare questo.. Boh..
Cosa sta succedendo? O.o
[IMG]Edit[/IMG]
Hai il disco di installazione di Win?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2013, 22:47   #14
leonardo993
Bannato
 
Iscritto dal: Mar 2013
Messaggi: 13
Mhhh no.. Ho solo un disco di ripristino che creai poco dopo aver comprato il Pc
Come mai???
leonardo993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2013, 18:50   #15
leonardo993
Bannato
 
Iscritto dal: Mar 2013
Messaggi: 13
Quindi adesso?
leonardo993 è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2013, 12:42   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da leonardo993 Guarda i messaggi
Mhhh no.. Ho solo un disco di ripristino che creai poco dopo aver comprato il Pc
Come mai???
Quote:
Originariamente inviato da leonardo993 Guarda i messaggi
Quindi adesso?
Un solo disco di ripristino mi sembra poco, comunque puoi ripristinare il Note utilizzando la partizione di rispristino.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2013, 17:31   #17
leonardo993
Bannato
 
Iscritto dal: Mar 2013
Messaggi: 13
Ho risolto il problema..

Disinstallando gran parte degli aggiornamenti effettuati in quel periodo e della reinstallazione non se ne parla perchè và tutto nuovamente in crash.. Boh vabbè almeno ora l'avvio è normale!
leonardo993 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Arriva HiSecEngine USG6000G, la nuova ga...
Xiaomi SU7 2026 ufficiale con 902 km di ...
Il tuo vecchio iPhone potrebbe essere gi...
Già disponibile un primo aggiorna...
Accessori auto in sconto su Amazon: aspi...
Scope elettriche super economiche su Ama...
Dalla Svizzera ad Amazon: Rivr e i suoi ...
Recensione OPPO Find N6: il miglior fold...
OpenAI prepara una super app desktop che...
Fortnite apre a Star Wars: i creator pot...
Val Kilmer tornerà al cinema grazie all'...
Jensen Huang: evitate di diffondere alla...
iOS 18 sotto attacco: DarkSword ruba cry...
Counter-Strike 2 rivoluziona la ricarica...
Termostati e valvole smart in offerta su...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v