Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
Siamo andati a Londra per partecipare a Current 2025, la conferenza annuale di Confluent. Il tema al centro dell'evento era l'elaborazione dei dati in tempo reale resa possibile da Apache Kafka, una piattaforma open source pensata proprio per questo. Si è parlato di come stia cambiando la gestione dei dati in tempo reale, del perché sia importante e di quali siano le prospettive per il futuro
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
A Madrid SAP rilancia sulla visione di un ecosistema integrato dove app, dati e AI generano un circolo virtuoso capace di affrontare l’incertezza globale. Joule diventa l’interfaccia universale del business, anche oltre il perimetro SAP
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Una delle realtà a maggiore crescita nel mondo dell'elettronica di consumo, Hisense Group, affonda le sue radici nella storica città portuale di Qingdao, famosa per la sua birra. Ed è proprio qui il centro nevralgico dell'espansione mondiale dell'azienda, che sta investendo massicciamente in infrastrutture e ricerca per consolidare ulteriormente la propria leadership tecnologica.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-07-2008, 11:30   #1
daimay
Member
 
Iscritto dal: Apr 2002
Messaggi: 114
Vista Antivirus 2008 (come uscirne?)

Sono affetto dal virus in oggetto
Ho cercato soluzioni in rete, anche manuali,
e le più attendibili sembrano essere queste:

Manual Antivirus 2008 Removal Instructions:
Unregister these Antivirus 2008 DLL Files
running "cmd" command and typing regsvr32 /u filename.dll :
shlwapi.dll
wininet.dll

Stop Antivirus 2008 Processes using "task manager":
Antivirus 2008.lnk
Uninstall Antivirus.lnk
Antvrs.exe
AntiVirus2008.exe
(questi files me li ha già rimossi "Spybot search & destroy")

Find and Delete these Antivirus 2008:
AntiVirus2008.exe
shlwapi.dll
wininet.dll
Antivirus 2008.lnk
Uninstall Antivirus 2008.lnk

Remove Antivirus 2008 Registry Values running "regedit" command:
(Learn how to do this)
HKEY_CURRENT_USER\Software\Antivirus
HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\”Antivirus” = “%ProgramFiles%\Antivirus 2008\Antvrs.exe”

(anche qui qlcs trovo e qlcs no...credo che Spybot abbia rimosso qlcs anche qui)

Ciò nonostante quando sembra essere tutto a posto
al riavvio Avast antivirus mi trova il malware, lo rimuovo,
ma ottengo nuovamente il desktop bianco (icone visibili)
e le pop up in sequenza che mi dicono che il Pc è infetto
e che devo scaricare qlcs e bla bla bla .

Non credo sia così pericoloso, ma sicuramente molto fastidioso,
inoltre mi son trovato il processore che è riconosciuto
un 1500 anzichè un 2000.
So ripristinare il desktop e la frequenza a 133/133 del mio AMD athlon
ma sto virus va rimosso ed un format ora non ci vuole proprio.....

C'è qlcn che ha già rimosso questo malware ?
Esiste forse un tool che lo sradichi definitivamente?

Grazie.

Ultima modifica di daimay : 18-07-2008 alle 11:34.
daimay è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2008, 11:49   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scansione completa ovviamente dopo averlo installato e aggiornato con MalwareBytes' Antimalware

Scansione completa con A-Squared Free come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 al Punto 3

Scansione completa con Drweb Cureit come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 al punto 5

Log di HijackThis come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 al Punto 7

Allega i log per il controllo

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 18-07-2008 alle 11:55.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2008, 13:09   #3
daimay
Member
 
Iscritto dal: Apr 2002
Messaggi: 114
Grazie Chill-out dopo un paio d'ore di ricerche
sono piombato qui per postare come ho risolto
e trovo il tuo più che esauriente consiglio

Ho scaricato e installato Malwarebytes Anti-Malware
dopo scansione mi rilevava 11 infezioni
rimuovo il tutto
dopo il riavvio sembra che tutto sia come prima
niente pop up
niente schermo bianco
nessun sintomo
avast non rileva più nulla
e il Malwarebytes ora non trova più nessuna infezione.

Dovrebbe essere sufficente no?

bye
daimay è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2008, 13:22   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
quando si è infetti, nulla è mai sufficiente....
segui tutto quello che ti ha elencato chill
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2008, 14:00   #5
lupin87
Bannato
 
Iscritto dal: May 2007
Città: Bari
Messaggi: 4678
se sei bravo potresti scaricare autoruns da qui

http://www.microsoft.com/technet/sys...s/default.mspx

e vedere le posizioni degli eseguibili e dopo averli trovati ed eliminati eliminare anche le voci del registro..il virus sicuramente si troverà in una voce dove la società non è Microsoft...inoltre elimina i dirvers solo se sei estremametne sicuro,perche eliminando una voce sbagliata rischi di non poter più avviare il pc e quindi poi sarai costretto a formattare
lupin87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2008, 14:08   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lupin87 Guarda i messaggi
se sei bravo potresti scaricare autoruns da qui

http://www.microsoft.com/technet/sys...s/default.mspx

e vedere le posizioni degli eseguibili e dopo averli trovati ed eliminati eliminare anche le voci del registro..il virus sicuramente si troverà in una voce dove la società non è Microsoft...inoltre elimina i dirvers solo se sei estremametne sicuro,perche eliminando una voce sbagliata rischi di non poter più avviare il pc e quindi poi sarai costretto a formattare
autorun mi piace molto ma serve per fare altro....
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2008, 14:12   #7
lupin87
Bannato
 
Iscritto dal: May 2007
Città: Bari
Messaggi: 4678
Quote:
Originariamente inviato da wjmat Guarda i messaggi
autorun mi piace molto ma serve per fare altro....
cosa intendi per altro?quello è il principale strumento per rilevare virus...se appena finisci di installare un sistema operativo ti salvi un immagine di quel file,dopo che ti entra un virus fai il confronto della situazione attuale con quella precedente e le voci nuove vengono segnalate in verde....siccome un virus si trova per forza in quell elenco,trovarlo sarà un gioco da ragazzi...considera che un virus si carica automaticamente ad ogni avvio del pc e in quell' applicazione vengono msotrate tutte le cose che vengono caricate
lupin87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2008, 14:23   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Io farei anche i successivi controlli
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2008, 14:58   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lupin87 Guarda i messaggi
cosa intendi per altro?quello è il principale strumento per rilevare virus...se appena finisci di installare un sistema operativo ti salvi un immagine di quel file,dopo che ti entra un virus fai il confronto della situazione attuale con quella precedente e le voci nuove vengono segnalate in verde....siccome un virus si trova per forza in quell elenco,trovarlo sarà un gioco da ragazzi...considera che un virus si carica automaticamente ad ogni avvio del pc e in quell' applicazione vengono msotrate tutte le cose che vengono caricate
non ho mai provato a fare il confronto tra log, sicuramente becchi molta roba, ma non tutto...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2008, 15:01   #10
lupin87
Bannato
 
Iscritto dal: May 2007
Città: Bari
Messaggi: 4678
Quote:
Originariamente inviato da wjmat Guarda i messaggi
non ho mai provato a fare il confronto tra log, sicuramente becchi molta roba, ma non tutto...
io invece credo proprio che becco tutto...i componenti eseguibili dei sistemi operativi windows sono gli exe,le dll,i bat e gli script...con autoruns queste cose vengono tutte mostrate
lupin87 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero Dalle radio a transistor ai Micro LED: il viaggi...
Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza Meglio un MacBook o un PC portatile con Windows,...
realme GT7: un "flaghsip killer" concreto! La recensione realme GT7: un "flaghsip killer" concr...
Xiaomi SU7 è super popolare nei m...
AMAZFIT Active 2 a 94€ e tutti gli altri...
Smartphone con super batteria: Realme pr...
L'IA supererà Bitcoin: consumi en...
E-tattoo: arriva il tatuaggio elettronic...
GreenMindAI Hackathon Catania: annunciat...
DeepSeek R1 si aggiorna: l'IA cinese ade...
Torna in offerta il portatile Lenovo con...
Windows 11: problemi di avvio dopo l'upd...
Nothing Phone 3: il teaser ufficiale con...
GeForce NOW sbarca su Steam Deck: arriva...
Instagram supporta adesso il formato 3:4...
Perplexity Labs: perché usare la ...
iPad 2025: tre modelli, tre identità: qu...
Cortona On The Move 2025: la fotografia ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v