Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-12-2009, 10:18   #1
giulianogiuliano
Member
 
L'Avatar di giulianogiuliano
 
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
Trojan BHO.

Salve a tutti, ieri l'antivirus che utilizzo (AVG) mi ha segnalato la presenza di 2 trojan che però non è riuscito a rimuover. Il loro nome è BHO. non mi ricordo l'estensione. In ogni caso ho Scaricato Trojan Killer che mi li ha beccati al volo ma che per toglierli vuole il numero seriale. Va beh.... Mi domandavo se esiste qualche altro software in grado di fare al caso mio, naturalmente gratuito.
Altrimenti cosa posso fare.

Un grazie in anticipo
giulianogiuliano è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 10:29   #2
michelemsn
Senior Member
 
L'Avatar di michelemsn
 
Iscritto dal: Apr 2009
Città: Caserta
Messaggi: 796
usa spybot, trovi qui
__________________
-Trattative- -Mio Pc-

Ultima modifica di michelemsn : 18-12-2009 alle 10:33.
michelemsn è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 10:54   #3
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione
qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► fileqube.com ■ wikisend.com
link caricamento immagini ► fileqube.com ■ picoodle.com ■ imageshack.us
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 11:05   #4
giulianogiuliano
Member
 
L'Avatar di giulianogiuliano
 
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
Quote:
Originariamente inviato da michelemsn Guarda i messaggi
usa spybot, trovi qui
Ciao, ti ringrazio del consiglio che seguirò. Scusa però, Spybot non è solo per gli spyware? Come avrai letto il mio è un trojan.

ciao
giulianogiuliano è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 11:10   #5
giulianogiuliano
Member
 
L'Avatar di giulianogiuliano
 
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ciao

segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione
qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► fileqube.com ■ wikisend.com
link caricamento immagini ► fileqube.com ■ picoodle.com ■ imageshack.us

Grazie anche a te per il consiglio......certo che c'è un bel malloppo di cose da sapere!!!!!
giulianogiuliano è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 11:22   #6
michelemsn
Senior Member
 
L'Avatar di michelemsn
 
Iscritto dal: Apr 2009
Città: Caserta
Messaggi: 796
si,ma avevo anche io un troian e ho risolto con una scansione con spybot e poi una scansione con combofix
__________________
-Trattative- -Mio Pc-
michelemsn è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 13:09   #7
giulianogiuliano
Member
 
L'Avatar di giulianogiuliano
 
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
Quote:
Originariamente inviato da michelemsn Guarda i messaggi
si,ma avevo anche io un troian e ho risolto con una scansione con spybot e poi una scansione con combofix
Non mi rimane che provare!!! grazie
giulianogiuliano è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 13:11   #8
michelemsn
Senior Member
 
L'Avatar di michelemsn
 
Iscritto dal: Apr 2009
Città: Caserta
Messaggi: 796
prego
__________________
-Trattative- -Mio Pc-
michelemsn è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2009, 16:59   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da giulianogiuliano Guarda i messaggi
Grazie anche a te per il consiglio......certo che c'è un bel malloppo di cose da sapere!!!!!
non si sa mai quanti ospiti si hanno nel pc, con la guida linkata possiamo rimuovere tutto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2009, 22:53   #10
giulianogiuliano
Member
 
L'Avatar di giulianogiuliano
 
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
Quote:
Originariamente inviato da michelemsn Guarda i messaggi
usa spybot, trovi qui
Ciao, volevo aggiornarti sulla vicenda...........
Ho passato spybot come mi avevi consigliate ed effettivamente ho risolto in parte il problema. Dico in parte perchè adesso quando avvio il pc (con so vista sp2) mi dice che esplora risorse ha smesso di funzionare e quindi si blocca. La videata rimane azzurra. Una volta premto ctrl-alt.canc scelgo quindi di disconnettermi ed il risultato è che si avvia normalemente. E' questo forse il risultato dei diversi trojan che mi son beccato?
Ho fatto anche 138 mega di aggiornamenti attraverso windows update, per la serie non si sa mai.......... ma non è cambiato niente.

saluti
giulianogiuliano è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 13:50   #11
mybytes
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 16
Salve a tutti,
mi attacco qui perché la causa di tutto il problema sembrerebbe proprio trojan.bho .
Su un notebook Acer 5738G appena acquistato (ahi) ho iniziato a fare gli aggiornamenti di windows vista (con una certa lentezza ), ho installato Online Armor ed Avast! , Firefox , ho eliminato McAfee preinstallato...Poi ho installato Malwarebytes e mi ha trovato esattamente la situazione descritta in questo post del forum malwarebytes.org, come nel primo log (al momento i miei log non li posso postare poi spiego) .
Dopo qualche incertezza ho iniziato la procedura della Guida alla Disinfezione .Malwarebytes mi ha messo in quarantena il trojan ma quando si trattava di eliminarlo si chiudeva con :
" Runtime error ...
Program : c:\program files\Malwarebytes Anti Malware\mbam.exe
this application has requested the Runtime to terminate it in an unusual way.
Please contact the application support team for more information."

Poi però Mbam non mi rilevava più il trojan (almeno per un pò).
Ho inviato partner.exe a virustotal.com ma ho avuto 0/40 (?).
ASquared mi ha trovato invece il trojan agent!IK ma sono riusciuto a rimuoverlo o almeno non mi ha chiuso il programma e ripassandolo non ha trovato altro.
Ho proseguito con i vari passaggi della guida fino a Dr.CureIt senza trovare altro ...
finche mi è venuta la cattiva idea di avviare in safe mode per poter ripulire a fondo .
Ho settato msconfig - con F8 mi sembrava di non riuscire: safe boot minimo e allora ... un loop di riavvii.
Da quanto ho capito il malware maledetto ha modificato il file boot.ini e ora non riesco a uscirne .
Ho i dvd di ripristino e con quelli sono riuscito a riavviare da dvd , ma poi
ho di fronte ( più tardi ) la schermata dell'Acer recovery che mi propone solo ripristino totale o con salvataggio dati. Vorrei riuscire a modificare il boot.ini
come descritto ad esempio qui su bleepingcomputer , per poter avviare dal mio Vista già aggiornato e cercare ancora di sradicare quello che c'è
Ma come avrete capito ho una certa inesperienza con il system e quindi spero in qualche consiglio anche perchè il notebook dovrebbe essere il regalo di natale per la mia compagna !
grazie in anticipo a chi vorrà aiutarmi
mybytes è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 14:29   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mybytes Guarda i messaggi
Salve a tutti,
mi attacco qui perché la causa di tutto il problema sembrerebbe proprio trojan.bho .
Su un notebook Acer 5738G appena acquistato (ahi) ho iniziato a fare gli aggiornamenti di windows vista (con una certa lentezza ), ho installato Online Armor ed Avast! , Firefox , ho eliminato McAfee preinstallato...Poi ho installato Malwarebytes e mi ha trovato esattamente la situazione descritta in questo post del forum malwarebytes.org, come nel primo log (al momento i miei log non li posso postare poi spiego) .
Dopo qualche incertezza ho iniziato la procedura della Guida alla Disinfezione .Malwarebytes mi ha messo in quarantena il trojan ma quando si trattava di eliminarlo si chiudeva con :
" Runtime error ...
Program : c:\program files\Malwarebytes Anti Malware\mbam.exe
this application has requested the Runtime to terminate it in an unusual way.
Please contact the application support team for more information."

Poi però Mbam non mi rilevava più il trojan (almeno per un pò).
Ho inviato partner.exe a virustotal.com ma ho avuto 0/40 (?).
ASquared mi ha trovato invece il trojan agent!IK ma sono riusciuto a rimuoverlo o almeno non mi ha chiuso il programma e ripassandolo non ha trovato altro.
Ho proseguito con i vari passaggi della guida fino a Dr.CureIt senza trovare altro ...
finche mi è venuta la cattiva idea di avviare in safe mode per poter ripulire a fondo .
Ho settato msconfig - con F8 mi sembrava di non riuscire: safe boot minimo e allora ... un loop di riavvii.
Da quanto ho capito il malware maledetto ha modificato il file boot.ini e ora non riesco a uscirne .
Ho i dvd di ripristino e con quelli sono riuscito a riavviare da dvd , ma poi
ho di fronte ( più tardi ) la schermata dell'Acer recovery che mi propone solo ripristino totale o con salvataggio dati. Vorrei riuscire a modificare il boot.ini
come descritto ad esempio qui su bleepingcomputer , per poter avviare dal mio Vista già aggiornato e cercare ancora di sradicare quello che c'è
Ma come avrete capito ho una certa inesperienza con il system e quindi spero in qualche consiglio anche perchè il notebook dovrebbe essere il regalo di natale per la mia compagna !
grazie in anticipo a chi vorrà aiutarmi
ciao

in pratica ora hai vista che continua a riavviarsi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 14:48   #13
mybytes
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 16
Quote:
Originariamente inviato da wjmat Guarda i messaggi

in pratica ora hai vista che continua a riavviarsi?
Esatto .
Con F8 ho provato " riavvia da configurazione funzionante" ma si riavvia...
Premendo F12 ieri sera ho avviato da dvd di ripristino che funziona,
sono arrivato alla schermata dell'Acer per il ripristino e mi sono fermato.
Posso rimediare alla cavolata fatta più velocemente che con ripristino+aggiornamenti etc. ?
E poi un ripristino completo mi sradicherebbe il malware ?
mybytes è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 15:29   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mybytes Guarda i messaggi
Esatto .
Con F8 ho provato " riavvia da configurazione funzionante" ma si riavvia...
Premendo F12 ieri sera ho avviato da dvd di ripristino che funziona,
sono arrivato alla schermata dell'Acer per il ripristino e mi sono fermato.
Posso rimediare alla cavolata fatta più velocemente che con ripristino+aggiornamenti etc. ?
E poi un ripristino completo mi sradicherebbe il malware ?
si riavvia prima o dopo la schemata di caricamento di win?
dalle opzioni di avvio prova a disabilitare il riavvio automatico
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 20:03   #15
mybytes
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 16
Quote:
Originariamente inviato da wjmat Guarda i messaggi
si riavvia prima o dopo la schemata di caricamento di win?
dalle opzioni di avvio prova a disabilitare il riavvio automatico
Si riavvia appena dopo la schermata di caricamento . Si avvia anche in safe mode ma dopo aver caricato i driver si riavvia di nuovo.

Ho disabilitato il riavvio automatico dalle opzioni di avvio ma continua a riavviarsi . Ho provato a farlo anche avviando dal dvd ma niente.

Riesco però ad arrivare alla schermata di ripristino dal dvd dell'Acer eRecovery Management 7.0.1.3 che propone : ripristino completo o con conservazione dati utente.

leggendo qui: http://www.bleepingcomputer.com/tuto...utorial61.html

verso il fondo pagina , l'unica via d'uscita sembra essere un disco di avvio di Vista che consenta l'accesso alla Windows Recovery Console, per arrivare al command prompt per poter rinominare il file boot.ini. Per quello che ho visto questi dischi di ripristino dell'acer che per fortuna avevo preparato, non consentono di arrivare al command prompt .

Il trucco del trojan ( Bho o l'altro il W32Agent.IK o chissà) sarebbe di non permettere il safe boot cancellando certe chiavi del registro .
Il safe boot infatti parte poi riavvia di nuovo .

alla fine mi toccherà ripristinare tutto... come mi suggerisce il supporto acer che ha risposto ad una mia richiesta.
mybytes è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 22:38   #16
mybytes
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 16
Ho ripreso il controllo !
Ho provato ad avviare dalla partizione nascosta con Alt+F10 , l'acer recovery é identico a quello del dvd di ripristino con solo due opzioni.
Quindi ho riavviato.
Ma dopo un paio di prove ha funzionato una delle opzioni di avvio avanzate e miracolosamente si é avviata la modalità provvisoria !!
Per primo ho rimesso a posto msconfig , poi ho fatto uno scan quick con Malwarebytes : zero problemi .
Ho riprovato a riavviare in modalità provvisoria con F8 ma ancora non funziona. Dovrei sistemare boot.ini . Quali comandi utilizzare ?
Ora accedo normalmente a Vista.

Grazie per l'assistenza

Ultima modifica di mybytes : 22-12-2009 alle 22:40. Motivo: edit
mybytes è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 23:12   #17
giulianogiuliano
Member
 
L'Avatar di giulianogiuliano
 
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
Leggo che sei più incasinato di me mybytes!!!!!!

io invece spazzato i trojan contino ad avere il messaggio iniziale "esplora risorse ha smesso di funzionare" e mi tocca premere ctrl-alt-canc e disconettermi. Solo a quel punto appare la schermata degli utenti.

Ho letto in questo forum che fra le varie soluzioni si propone di usare ShellExView. Lo quindi scaricato ma non ho capito cosa fare di preciso.

Avevo già disinstallato una serie di programmi che avevo giusto installato prima che apparisse il trojan. Ho anche passato regclener ma il problema non è stato risolto.
saluti
giulianogiuliano è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 07:18   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mybytes Guarda i messaggi
Ho ripreso il controllo !
Ho provato ad avviare dalla partizione nascosta con Alt+F10 , l'acer recovery é identico a quello del dvd di ripristino con solo due opzioni.
Quindi ho riavviato.
Ma dopo un paio di prove ha funzionato una delle opzioni di avvio avanzate e miracolosamente si é avviata la modalità provvisoria !!
Per primo ho rimesso a posto msconfig , poi ho fatto uno scan quick con Malwarebytes : zero problemi .
Ho riprovato a riavviare in modalità provvisoria con F8 ma ancora non funziona. Dovrei sistemare boot.ini . Quali comandi utilizzare ?
Ora accedo normalmente a Vista.

Grazie per l'assistenza
ma su vista il boot.ini non esiste, e viene gestito tutto dal bootloader di vista che puoi gestire tramite GUI da easybcd
http://neosmart.net/dl.php?id=1
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 07:19   #19
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da giulianogiuliano Guarda i messaggi
Leggo che sei più incasinato di me mybytes!!!!!!

io invece spazzato i trojan contino ad avere il messaggio iniziale "esplora risorse ha smesso di funzionare" e mi tocca premere ctrl-alt-canc e disconettermi. Solo a quel punto appare la schermata degli utenti.

Ho letto in questo forum che fra le varie soluzioni si propone di usare ShellExView. Lo quindi scaricato ma non ho capito cosa fare di preciso.

Avevo già disinstallato una serie di programmi che avevo giusto installato prima che apparisse il trojan. Ho anche passato regclener ma il problema non è stato risolto.
saluti
non abbiamo visto i tuoi log o sbaglio?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 09:49   #20
giulianogiuliano
Member
 
L'Avatar di giulianogiuliano
 
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 223
Quote:
Originariamente inviato da wjmat Guarda i messaggi
non abbiamo visto i tuoi log o sbaglio?
E no che non l'ho messo!
Scusa, lancio HijackThis e poi posto il log, vero?

stasera provvederò sicuramente, grazie
giulianogiuliano è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Microsoft è il caso 'Microslop': cosa si...
Dreame H15 Pro Heat crolla da 599€ a 419...
BYD prepara una berlina elettrica ultra-...
Claude si ottimizza da solo, e adesso è ...
Internet a casa: quanta velocità ...
Titan Quest 2 ha una data di uscita uffi...
Sony ULT FIELD 1, cassa bluetooth in off...
Noctua e Forced Physics insieme per rivo...
Diesel Euro 5, slitta al 2027 il blocco ...
Copilot+ PC è morto? I nuovi Surf...
Nintendo vince causa da 4,5 milioni di d...
Google porta l'AI nello spazio: il primo...
Opera: la VPN gratuita si accende in aut...
Giochi capaci di costruirsi in tempo rea...
Giochi DX11 su Intel Arc e Proton: le ot...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v