Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-07-2009, 12:03   #1
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Rootkit? Con raid come procedo?

Buona domenica a tutti
Ieri è stata inserita una memoria esterna usb nel mio pc che probabilmente aveva un virus in esecuzione automatica. Comodo antivirus mi ha segnalto l'autoexec che io ho bloccato e rimosso. Il pc è andato bene fino a che non l'ho spento. Stamattina all'accensione Windows 7 RC è partito caricando tutto, per poi bloccarsi dopo 3-4 secondi. Explorer sembra impallarsi, cliccando su start si apre il menù e rimane aperto bloccato. Cliccando sulle cartelle del desktop queste si selezionano ma rimangoino così, bloccate...

Se provo a far partire comodo, questo si blocca nel momento in cui cerca di aggiornarsi prima di far partire la scansione, stessa cosa con PrevX...

Ho provato a lanciare la connessione a internet e la scansione con PrevX in quei 3-4 secondi all'avvio quando tutto funziona, ed effettivamente la scansione parte ma poi puntualmente tutto si blocca, scansione compresa.

Aggiungo che il task manager non funziona, da msconfig non c'è niente di anomalo in avvio automatico...

La modalità provvisoria funziona, così come l'avvio ridotto. Sicuramente il "problema" viene quindi caricato all'avvio tra i servizi (anche se è nascosto visto che ho controllato tutte le voci in avvio e i servizi)

Ho provato a far partire il rescue cd di Avira ma non riconosce il raid0 su cui risiede l'installazione di Win7 RC.

Non so come procedere, mi date una mano?
__________________
FTW

Ultima modifica di poffarbacco : 26-07-2009 alle 12:05.
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 13:12   #2
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Edit:

Il task manager funziona...anche se è comparso parecchio tempo dopo aver premuto la combinazione di tasti...

Sembra che si apra un pò tutto dopo un'attesa di svariate decine di minuti. Appena però interagisco col pc questo si impalla nuovamente...
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 13:12   #3
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
  • Se il sistema dovesse essere molto compromesso, e non dovessi riuscire a seguire la guida, prova ad effettuare le prime 4 scansioni da modalità provvisoria, se non bastasse effettua prima una scansione con il rescue cd di Kaspersky o di Avira per fare una pulizia preliminare.
  • In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco e della RAM
  • Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nel bigino in firma guarda alla voce Portabilità di ogni programma, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente aggiornato sul pc infetto
  • Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione
  • Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
  • Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
link caricamento log generici ► fileqube.com wikisend.com
link caricamento immagini ► fileqube.compicoodle.comimageshack.us

Ultima modifica di wjmat : 26-07-2009 alle 15:56.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 14:06   #4
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Mi serve qualcosa che funzioni da modalità provvisoria e che giri su Win7 x64 perchè altrimenti non riesco ad aprire niente...
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 15:41   #5
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Ho fatto girare Kaspersky in modalità provvisoria ma non ha trovato niente...
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 15:58   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
già vista x64 a volte è problematico... con 7 x64 i problemi non possono che aumentare in quanto a compatibilità

aggiornaci su quali dei software presenti in guida sono compatibili o meno con 7 x64

oltre a kaspersky, di cui vorremo deve il log sicuramente c'è prevx

Ultima modifica di wjmat : 26-07-2009 alle 16:03.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 16:19   #7
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Quote:
Originariamente inviato da wjmat Guarda i messaggi
già vista x64 a volte è problematico... con 7 x64 i problemi non possono che aumentare in quanto a compatibilità

aggiornaci su quali dei software presenti in guida sono compatibili o meno con 7 x64

oltre a kaspersky, di cui vorremo deve il log sicuramente c'è prevx
Kaspersky ha funzionato in modalità provvisoria ma non mi ha segnalato niente, riavviato normalmente sono riuscito ad avviare nei secondi iniziali di stabilità mbam che mi ha trovato il trojan maledetto, e poi eliminato.

Infine a sistema stabile ho fatto girare PrevX che mi ha trovato un'infezione di media gravità, poi eliminata manualmente.

Segnalo quindi il funzionamento dei tre programmi (anche se kaspersky è stato inefficace...)
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2009, 17:20   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se ci carichi i log diamo un occhio, altrimenti procedi con il trattamento post
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2009, 17:56   #9
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Oggi all'accensione della webcam ho avuto un bsod e al successivo avvio il pc mi da lo stesso problema dell'altro giorno, cioè funziona perfettamente in modalità provvisoria ma se avvio normalmente dopo pochi secondi non risponde più niente ai comandi. Nei pochi secondi di stabilità all'avvio riesco ad aprire prevx che però si blocca durante la scansione (non sullo stesso file, si blocca nel momento in cui tutto il sistema si blocca), col timer della scansione che va avanti...

L'altra volta prevx riuscì a finire la scansione segnalandomi il malware, stavolta non riesco a individuare niente.

Aggiungo che in modalità provvisoria ho fatto girare sia il tool stand alone di kaspersky sia a-squared e per loro il sistema è pulito.

Nei secondi iniziali di stabilità sono riuscito a salvare un log di hijackthis: hijackthis.log

Che faccio?
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2009, 18:32   #10
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Io proprio non capisco...dopo vari riavvii e reset con pc bloccato nel tentativo di capirci qualcosa, faccio partire PrevX che questa volta arriva fino in fondo ma NON trovando niente. Ora il pc pare perfettamente funzionante e tornato "in se"...

Magari è solo qualche problema di Windows 7 RC...

L'unica cosa che ho notato è che prima di aprire PrevX per la scansione andata a buon fine, è crashato Comodo Internet Firewall...

Per il resto rimane un mistero
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2009, 10:14   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
prova a usare Avira Rescue Disk: http://www.hwupgrade.it/forum/showthread.php?t=1689812

lo avvii prima di avviare il pc e spesso rimuove oggetti impossibili da rimuovere altrimenti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2009, 19:01   #12
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
prova a usare Avira Rescue Disk: http://www.hwupgrade.it/forum/showthread.php?t=1689812

lo avvii prima di avviare il pc e spesso rimuove oggetti impossibili da rimuovere altrimenti
Eeehm...

Quote:
Originariamente inviato da poffarbacco Guarda i messaggi
Ho provato a far partire il rescue cd di Avira ma non riconosce il raid0 su cui risiede l'installazione di Win7 RC.
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2009, 12:12   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da poffarbacco Guarda i messaggi
Eeehm...



non avevo visto, potresti provare quello di kaspersky
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2009, 12:14   #14
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
non avevo visto, potresti provare quello di kaspersky
se non trovano i driver dubito ne parta anche solo uno
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2009, 14:04   #15
poffarbacco
Senior Member
 
L'Avatar di poffarbacco
 
Iscritto dal: Jan 2007
Messaggi: 963
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
se non trovano i driver dubito ne parta anche solo uno
Infatti, più che da loro dipende dalla distro linux.

Comunque per ora ho risolto, speriamo bene...
__________________
FTW
poffarbacco è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Il prossimo pieghevole di Huawei potrebb...
Euro digitale nel 2027 con app e infrast...
Galaxy S26 Ultra: tra le novità c...
OneDrive avrà presto una nuova app per W...
Il nuovo OnePlus 15 è pronto: il ...
Non serve essere Prime: 7 offerte bomba ...
Ci sono un sacco di prodotti con lo scon...
Xbox Game Pass, gli aumenti di prezzo pe...
I nuovi top di gamma di HONOR sono pront...
Il Garante della Privacy ha bloccato Clo...
C'è un nuovo operatore virtuale s...
Google Chrome non si ferma più: &...
Tenstorrent produrrà chip nelle f...
Tutte le offerte HOT di Amazon: Galaxy S...
Dreame L40 Ultra AE: il nuovo robot aspi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v