Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-10-2009, 15:38   #1
emadrc
Senior Member
 
L'Avatar di emadrc
 
Iscritto dal: Nov 2005
Messaggi: 526
Infezione trojan, backdoor, ecc... con perdita spazio libero

Ciao a tutti,
avrei un problema con il mio eeePC 900.

Seguendo tutte le raccomandazioni del caso, che non sono mai troppe evidentemente, e comunque essendo un po' ferrato in materia, mi sono comunque preso qualche non precisato virus.

Qualche giorno fa, successivamente a un aggiornamento di windows che prevedeva lo Strumento di rimozione malware ottobre 2009, al riavvio del PC mi compare una schermata di malware eliminato.
Ad un successivo riutilizzo, mi sono accorto che non navigava più in internet, dopo tutte le verifiche del caso scopro che si erano cancellati i DNS dalla configurazione rete (li imposto manualmente).

Da questo campanello di allarme, ho iniziato una scansione con Spybot S&D, al riavvio nella barra del task comparivano i soliti avvisi di virus, quelli causati da trojan & C, con varie finestre aperte. Procedo con la rimozione, ma a fatica, visto che ai successivi riavvi si presentavano finestre DOS che tentavano l'avvio di processi.

Dopo 2/3 passate in cui non mi sono segnato i nomi dei malware (ma c'era il Cool Web Search, Trojan Downloader, ecc...) sono passato a Malwarebytes Anti-Malware (COME DA GUIDA) e ho proceduto alla rimozione di tutto quanto, tant'è che adesso il PC si avvia regolarmente, risulta pulito e funzionante. Nell'istante in cui scrivo, sto facendo una passata di Super Antispyware che ha trovato Rootkit Agent/Gen-Rustock e Rogue Antispyware 2009, che procederò a rimuovere.

Tutte le scansioni sono state eseguite in modalità provvisoria.

La cosa che più mi infastidisce è il continuo avviso di spazio su C esaurito.
L'eeePC, sulla SSD principale da 4GB, prima di tutto il problema aveva 500MB liberi, ora invece ne ha 27!

Con TreeFreeSize ho provato a visualizzare lo spazio occupato, effettivamente mi rileva 400 mega utilizzati da file vari nella directory principale C:, ma in esplora risorse, con la visualizzazione file nascosti attivata, c'è nessun file!

Come faccio a recuperare lo spazio perso? Ho letto che potrebbe essere una caratteristica dei Trojan Downloader, ma come lo elimino prima di ricorrere alla formattazione?
__________________
CPU Intel E8400, MB ASUS P5QL-E, RAM 4gb DDR2 Kingston Hyper-X 1066mhz (4x1gb), VGA ATI Sapphire HD5770 v3, Hard disk 1xSATA Seagate 80gb, 1xIDE Western Digital 320gb, Ottica DVD-RW LG, ALI LC POWER LC6550GP2 Green Power 550W, Monitor ASUS VH242H 24" 1920x1080
emadrc è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 16:04   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v