Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Star Wars Zero Company è l'erede di XCOM 2
Star Wars Zero Company è l'erede di XCOM 2
Bit Reactor porta nell’universo di Star Wars una struttura tattica che richiama apertamente XCOM 2, ma la arricchisce con legami tra i personaggi, progressione ruolistica, gestione della base e un sistema di combattimento costruito attorno a tre Punti Azione e alle risorse condivise della squadra
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-12-2009, 09:25   #1
mto89
Senior Member
 
L'Avatar di mto89
 
Iscritto dal: Jan 2007
Città: villa verucchio
Messaggi: 1921
infezione senza rimedi?

ciao, innanzi tutto buon natale.
Da stamattina il mio pc, vista SP2, antivir + comodo firewall + superantyspyware/a-squared + ccleaner, che non ha mai dato problemi è alle prese con dei trojan credo...

Mi si aprono in continuazione finestre pubblicitarie di internet explorer, volevo seguire la guida proposta nella sezione, ma (anche in provvisoria) quando cerco di avviare un programma mi appare finestra di errore di windows sul funzionamento non corretto, con descrizione "APPCRASH".

Son paralizzato in pratica, solo a-squared e hijackthis (relativi alla sicurezza) mi si aprono ma sembra non trovare nulla...idee?
__________________
CPU: Amd Phenom II 955--MB: Gigabyte GA-890GPA-UD3H--RAM:4 GB DDR3--SV: ATI Radeon HD 5770--HD: Western Digital Caviar Black 500 gb--ALI:: Corsair 650w--MONITOR: SyncMaster P2270--ROUTER: Netgear DG834G--SO: Win 7 Professional 64 bit
mto89 è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2009, 15:33   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao
segui le indicazioni data al post #2 in questo 3D per il problema delle finestre pubblicitarie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2009, 16:21   #3
mto89
Senior Member
 
L'Avatar di mto89
 
Iscritto dal: Jan 2007
Città: villa verucchio
Messaggi: 1921
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ciao
segui le indicazioni data al post #2 in questo 3D per il problema delle finestre pubblicitarie
Provato con ATF-Cleaner, riuscito ad eseguirlo, pulizia completa, ma internet explorer continua ad aprirsi e prevX(e ComboFix) non riesco ad installarlo, poichè quando avvio programmi di sicurezza da APPCRASH...l'unico che si salva è a-squared e hijackthis...purtroppo a-squared ho fatto scansione completa ma si è chiuso non so come mai, ora sto riprovando...seno non riesco ad installare nulla dei software della guida di disinfezione...temo che la formattazione sia l'unica strada ormai, che dite?

Tentato anche con windows defender ma appena lo avvio blue screen.

Se può essere una info utile mi si apre questa pagina di internet explorer ogni minuto:
Edit
Premetto che il pc negli ultimi giorni non ha dato problemi, non ho fatto operazioni particolari e le scansioni aggiornate le avevo fatte fino una settimana fa
__________________
CPU: Amd Phenom II 955--MB: Gigabyte GA-890GPA-UD3H--RAM:4 GB DDR3--SV: ATI Radeon HD 5770--HD: Western Digital Caviar Black 500 gb--ALI:: Corsair 650w--MONITOR: SyncMaster P2270--ROUTER: Netgear DG834G--SO: Win 7 Professional 64 bit

Ultima modifica di Chill-Out : 25-12-2009 alle 17:55.
mto89 è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2009, 16:26   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
scansiona con il rescue cd di Avira
poi se la situazione migliora vediamo come procedere
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2009, 16:36   #5
mto89
Senior Member
 
L'Avatar di mto89
 
Iscritto dal: Jan 2007
Città: villa verucchio
Messaggi: 1921
sono riuscito ad avviare dr web antivirus, se anche qui fallisce passo al cd Avira
__________________
CPU: Amd Phenom II 955--MB: Gigabyte GA-890GPA-UD3H--RAM:4 GB DDR3--SV: ATI Radeon HD 5770--HD: Western Digital Caviar Black 500 gb--ALI:: Corsair 650w--MONITOR: SyncMaster P2270--ROUTER: Netgear DG834G--SO: Win 7 Professional 64 bit
mto89 è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2009, 17:56   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Vediamo se questa volta riusciamo a produrre qualcosa, in ogni caso servono i log delle scansioni fatte.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 25-12-2009 alle 20:15.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2009, 20:09   #7
mto89
Senior Member
 
L'Avatar di mto89
 
Iscritto dal: Jan 2007
Città: villa verucchio
Messaggi: 1921
avira si blocca a metà ora ritento ancora, eset sysinspector ha rilevato un trojan(diverso da quello di a-squared, che ho messo in quarantena), anche dr web uno in memoria, allego i logfile, purtroppo i restanti programmi della guida non si riescono ad avviarli/installarli:

A-SQUARED: a2scan_091225-170034.txt
DR WEB: cureit filtrato.txt
ESET SYSINSPECTOR: SysInspector-PC-MTO-091225-1750.xml
HIJACKTHIS: hijackthis.log

Ho usato anche lo scanner ONLINE di Eset, nonostante le 129 finestre di explorer aperte, ho visto che il risultato è stato il solo ritrovamento di questo:
C:\Program Files\VistaCodecPack\Tools\Settings32.exe Win32/Packed.Autoit.Gen

Altra cosa se serve: Comodo continua a funzionare, mentre antivir non si avvia perchè da il solito APPCRASH

SCANSIONE COMBOFIX(che apparentemente ha risolto): ComboFix.txt
__________________
CPU: Amd Phenom II 955--MB: Gigabyte GA-890GPA-UD3H--RAM:4 GB DDR3--SV: ATI Radeon HD 5770--HD: Western Digital Caviar Black 500 gb--ALI:: Corsair 650w--MONITOR: SyncMaster P2270--ROUTER: Netgear DG834G--SO: Win 7 Professional 64 bit

Ultima modifica di mto89 : 26-12-2009 alle 09:12.
mto89 è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2009, 22:19   #8
mto89
Senior Member
 
L'Avatar di mto89
 
Iscritto dal: Jan 2007
Città: villa verucchio
Messaggi: 1921
Buone notizie, rinominando combofix ed eseguendolo da console sono riuscito a fargli fare scansione, he eliminato 3 rootkit ed altro allego il logfile nel post precedente per chiarezza

Ora non si apre più internet explorer e riesco ad avviare le applicazioni è il caso che ripeta da capo la guida di disinfezione?
Nel log di ESETsysyinspector non ci sonopiù trojan in esecuzione.
__________________
CPU: Amd Phenom II 955--MB: Gigabyte GA-890GPA-UD3H--RAM:4 GB DDR3--SV: ATI Radeon HD 5770--HD: Western Digital Caviar Black 500 gb--ALI:: Corsair 650w--MONITOR: SyncMaster P2270--ROUTER: Netgear DG834G--SO: Win 7 Professional 64 bit

Ultima modifica di mto89 : 26-12-2009 alle 09:19.
mto89 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 14:24   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)

Codice:
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
devi aggiornare
Internet Explorer alla versione 8
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui


avira prova a rimuoverlo e reinstallarlo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 08:59   #10
mto89
Senior Member
 
L'Avatar di mto89
 
Iscritto dal: Jan 2007
Città: villa verucchio
Messaggi: 1921
avira ha ripreso a funzionare assieme a tutto il resto, internet explorer aggiornato e voci fixate.

Una cosa: come mai certi virus riesco a penetrare nella macchina nonostante il pc fosse (apparte explorer) aggiornato e regolarmente scansionato'

Ultima cosa, se internet explorer non lo uso mai una versione non aggiornata può rappresentare comunque una falla di sicurezza?

Grazie dell'aiuto e grazie a combofix
Allegati
File Type: txt hijackthis.txt (7.1 KB, 0 visite)
__________________
CPU: Amd Phenom II 955--MB: Gigabyte GA-890GPA-UD3H--RAM:4 GB DDR3--SV: ATI Radeon HD 5770--HD: Western Digital Caviar Black 500 gb--ALI:: Corsair 650w--MONITOR: SyncMaster P2270--ROUTER: Netgear DG834G--SO: Win 7 Professional 64 bit
mto89 è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 13:08   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
avira non so se era coinfigurato adeguatamente e comunque non basta per proteggere da solo un pc

ie meglio sempre tenerlo aggiornato, è una parte troppo integrante di windows

vedi il trattamento in firma per procedere con una più efficace protezione del pc
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Google pensiona le Gems di Gemini: cosa ...
Flight 14: incertezza per un problema a ...
C'è un problema con i robot Tesla: i dip...
Raggi gamma anomali dalla Via Lattea sve...
NIO vende il 30% della divisione scambio...
Sony brevetta un DualSense capace di acc...
Un volto per l'assistenza IA: cosa pu&og...
NVIDIA autorizza un buyback da 150 milia...
Come il T-1000 di Terminator 2: circuiti...
Cloudflare: risolto il bug di memoria ch...
Lunex spegne gli antivirus con un driver...
Pannelli solari efficienti oltre il limi...
Qualcomm conferma la collaborazione con ...
OnePlus 16 arriverà il prossimo m...
Dallo scroll condiviso ai quiz con Gemin...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v