Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-02-2010, 20:33   #1
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Attacchi su tutti i fronti!

Salve a tutti!
Premetto che ho provato a fare una ricerca sul forum per vedere se la discussione non fosse già stata trattata, ma non ho avuto risultati: mi scuso in anticipo se sono cose di cui si sia già discusso!

Oggi ho acceso il pc e sono stato bombardato da messaggi di Avira su un trojan che Avira chiama Tr/Ertfor.B.15; nonostante inviassi il file in quarantena o tentassi di eliminarlo, i messaggi continuavano ad arrivare.

Una volta in panne il pc, ho pensato di riavviare; è stato l'inizio della fine.

Ora sono bombardato anche da Tr/spy.gen, da fndxes.exe e TR/Crypt.ZPACK.Gen.

Il pc va lentissimo e posso fare veramente poco (vi scrivo da un altro). La situazione è migliorata un pò quando ho disabilitato la connessione internet.

Potete aiutarmi a risolvere il problema?

E' importantissimo, ho tutto il materiale dell'università sul pc, per non parlare della tesi..

Grazie mille in anticipo!
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 20:35   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 20:46   #3
Casey Jones
Senior Member
 
L'Avatar di Casey Jones
 
Iscritto dal: Dec 2009
Città: Pavia
Messaggi: 426
Quote:
Originariamente inviato da NiubboWiz Guarda i messaggi
Salve a tutti!
Premetto che ho provato a fare una ricerca sul forum per vedere se la discussione non fosse già stata trattata, ma non ho avuto risultati: mi scuso in anticipo se sono cose di cui si sia già discusso!

Oggi ho acceso il pc e sono stato bombardato da messaggi di Avira su un trojan che Avira chiama Tr/Ertfor.B.15; nonostante inviassi il file in quarantena o tentassi di eliminarlo, i messaggi continuavano ad arrivare.

Una volta in panne il pc, ho pensato di riavviare; è stato l'inizio della fine.

Ora sono bombardato anche da Tr/spy.gen, da fndxes.exe e TR/Crypt.ZPACK.Gen.

Il pc va lentissimo e posso fare veramente poco (vi scrivo da un altro). La situazione è migliorata un pò quando ho disabilitato la connessione internet.

Potete aiutarmi a risolvere il problema?

E' importantissimo, ho tutto il materiale dell'università sul pc, per non parlare della tesi..

Grazie mille in anticipo!
Stacca la connessione ad internet.
Setta Avira (modalità esperto) con:
- in Protezione Locale->Cerca Rootkits-> setta tutti gli HD
- in Selezione manuale->Risorse del computer-> setta tutti gli HD ed unità collegate (chiavette, ecc.)
- in Configurazione->Sistema di scansione
"Tutti i file"
"Impostazioni aggiuntive" cliccale tutte
- in "Eccezioni" elimina tutti gli eventuali file dall'elenco
- in "Generale" -> "Attiva tutti"

Avvia e pulisci tutto rimuovendo i file infetti (no quarantena).
Fai due scansioni complete successive.
A macchina spenta fai un CLR_MOS del BIOS.
Riavvia e spera....
Salvati tutti i dati preziosi
__________________
Assemblato: ALI>CHIEFTEC APS-450S - MOBO>GigaByte GA-P43-ES3G rev.1.0 - CPU>Intel E6300 - RAM>Kingston KVR800D2N5_1G x4 - HD>WD Caviar Black 1000GB (WinXPpro/software)+MAXXTRO 160GB (dati) - GPU>GF 9500GT Super+1024MB
Casey Jones è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 20:50   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Casey Jones Guarda i messaggi
Stacca la connessione ad internet.
Setta Avira (modalità esperto) con:
- in Protezione Locale->Cerca Rootkits-> setta tutti gli HD
- in Selezione manuale->Risorse del computer-> setta tutti gli HD ed unità collegate (chiavette, ecc.)
- in Configurazione->Sistema di scansione
"Tutti i file"
"Impostazioni aggiuntive" cliccale tutte
- in "Eccezioni" elimina tutti gli eventuali file dall'elenco
- in "Generale" -> "Attiva tutti"

Avvia e pulisci tutto rimuovendo i file infetti (no quarantena).
Fai due scansioni complete successive.
A macchina spenta fai un CLR_MOS del BIOS.
Riavvia e spera....
Salvati tutti i dati preziosi
Preferiamo affidarci ad una procedura standard e collaudata http://www.hwupgrade.it/forum/showpo...22&postcount=2

il CLR_MOS del BIOs non mi sembra proprio il caso
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 21:00   #5
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
ChillOut scusa ma non riesco a disattivare il ripristino configurazione di sistema: la scheda non mi compare proprio come in schermata, e la chiusura forzata non ho ben capito come si fa: quei due file linkati non sono scaricabili, sono solo una serie di righe..

Scusami ma sono proprio negato!
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 21:01   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da NiubboWiz Guarda i messaggi
ChillOut scusa ma non riesco a disattivare il ripristino configurazione di sistema: la scheda non mi compare proprio come in schermata, e la chiusura forzata non ho ben capito come si fa: quei due file linkati non sono scaricabili, sono solo una serie di righe..

Scusami ma sono proprio negato!
Lascia stare il ripristino, nel caso affrontiamo il problema poi.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 21:04   #7
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Lascia stare il ripristino, nel caso affrontiamo il problema poi.
Ok, allora scarico i programmi e pubblico i log; il tempo di fare tutto.
Grazie mille per il tuo aiuto..
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2010, 23:07   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
i link indicati in "forzare la chiusura del ripristino di sistema" funzionano correttamente, per scaricare ui due file bisogna clickare su di essi con il tasto destro del mouse e scegliere "salva destinazione con nome" e finito il download clickarci sopra due volte con il tasto sinitro
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2010, 00:16   #9
simone.pasquali0
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 1
Stesso problema

ciao anche io ho lo stesso problema, come hai risolto? grazie
simone.pasquali0 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2010, 09:10   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da simone.pasquali0 Guarda i messaggi
ciao anche io ho lo stesso problema, come hai risolto? grazie
Ciao, segui queste istruzioni

http://www.hwupgrade.it/forum/showpo...22&postcount=2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2010, 21:37   #11
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Stavo eseguendo la lista delle scansioni per mostrarvi i log, e mentre effettuavo quella di Gmer mi è comparso questo avviso:

"Warning: Gmer has found system modification caused by ROOTKIT activity".

Non ho potuto fare altro che dare l'Ok, e a quel punto dopo un paio di secondi di impallamento del pc la schermata è diventata tutta blu con la scritta:

"Si è verificato un problema e Windows è stato arrestato per impedire danni al pc. Un processo od un thread fondamentale per il funzionamento del sistema è uscito o è stato terminato in modo inaspettato". Il resto non l'ho copiato ma questa era la parte importante.

Ora che faccio? Riavvio la scansione di Gmer? Salto e vado avanti? Vi posto i log che ho fatto finora?

Ps: gli avvisi dei virus causa dell'apertura del topic sono spariti già alla prima scansione.
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2010, 22:07   #12
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
leggi attentamente questo post

http://www.hwupgrade.it/forum/showpo...3&postcount=11

con gmer può capitare......scarica il tool dal link alternativo come da post, alla fine della scansione fai "save" per salvare il log e cerca di avere pazienza perchè potresti avere rallentamenti......una volta salvato il log se il pc proprio si impalla..... reset e torna tutto apposto...ma almeno hai prodotto il log....
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 09:07   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da NiubboWiz Guarda i messaggi
Stavo eseguendo la lista delle scansioni per mostrarvi i log, e mentre effettuavo quella di Gmer mi è comparso questo avviso:

"Warning: Gmer has found system modification caused by ROOTKIT activity".

Non ho potuto fare altro che dare l'Ok, e a quel punto dopo un paio di secondi di impallamento del pc la schermata è diventata tutta blu con la scritta:

"Si è verificato un problema e Windows è stato arrestato per impedire danni al pc. Un processo od un thread fondamentale per il funzionamento del sistema è uscito o è stato terminato in modo inaspettato". Il resto non l'ho copiato ma questa era la parte importante.

Ora che faccio? Riavvio la scansione di Gmer? Salto e vado avanti? Vi posto i log che ho fatto finora?

Ps: gli avvisi dei virus causa dell'apertura del topic sono spariti già alla prima scansione.
Allega tutti i log prodotti su uno dei Server remopti indicati nelle Regole di sezione, per quanto concerne Gmer vediamo successivamente.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 09:39   #14
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Ok, eccovi i log finora, in un'unico file zip:

http://wikisend.com/download/569572/log_Niubbowiz.rar

Sono i log relativi a Malwarebytes, A-Squared, F-Secure, Dr.Web CureIT (c'è un txt con i link dove poter scaricare il log), ESET SysInspector e HiJackThis.

Prevx non l'ho fatto perché era successivo a Gmer, se è necessario lo faccio.
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 09:46   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da NiubboWiz Guarda i messaggi
Ok, eccovi i log finora, in un'unico file zip:

http://wikisend.com/download/569572/log_Niubbowiz.rar

Sono i log relativi a Malwarebytes, A-Squared, F-Secure, Dr.Web CureIT (c'è un txt con i link dove poter scaricare il log), ESET SysInspector e HiJackThis.

Prevx non l'ho fatto perché era successivo a Gmer, se è necessario lo faccio.
No log compressi

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 10:08   #16
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Chiedo scusa! Allora:

Malwarebites:
http://wikisend.com/download/600142/mbam-log-2010-02-12 (11-22-43).txt

A-Squared:
http://wikisend.com/download/568248/...212-113731.txt

F-Secure:
http://wikisend.com/download/715858/fsecure.txt

Dr.Web CureIT:
http://wikisend.com/download/477534/cureit filtrato.txt

ESET SysInspector:
http://wikisend.com/download/437594/...00212-1842.xml

HiJackThis:
http://wikisend.com/download/503410/hijackthis.log

Ultima modifica di NiubboWiz : 13-02-2010 alle 10:11.
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 10:25   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Cortesemente allega anche il log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 10:36   #18
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Qui la schermata di Prevx:
http://wikisend.com/download/212064/prevx.JPG

e qui il log:
http://wikisend.com/download/448034/prevx.log
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 10:41   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Con il Browser chiuso esegui HJT, clicca su Do a system scan onyl, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked


Quote:
O4 - HKLM\..\Run: [26648] C:\fndxes.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) - http://sit.provincia.napoli.it/ecwplugins/ncs.cab
successivamente riesgui scansione con Gmer, nel momento in cui appare il WARNING Gmer has found......etc clicca su NO e riporta per esteso le voci in rosso che vedi nel Box bianco.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 11:04   #20
NiubboWiz
Member
 
Iscritto dal: Jun 2008
Messaggi: 53
Ho eseguito la procedura con HJT, e successivamente quella con Gmer.
La voce in rosso è:

Type: service
Name: (***hidden***)
Value: [boot] qpgtduib

Subito dopo, la schermata è diventata tutta blu con la scritta:

"Si è verificato un problema e Windows è stato arrestato per impedire danni al pc. Un processo od un thread fondamentale per il funzionamento del sistema è uscito o è stato terminato in modo inaspettato".

Ho riavviato ma la schermata è completamente nera e Windows pare non avviarsi. Sembrava tutto ok..
NiubboWiz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
AWS rinnova lo stack dell’IA: Trainium3,...
AWS entra nell'era degli agenti: il keyn...
Roscosmos: inventario a bordo della ISS ...
Arduino viene acquisita da Qualcomm e ca...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v