Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione
Abbiamo provato il nuovo Galaxy S25 Edge, uno smartphone unico per il suo spessore di soli 5,8 mm e un peso super piuma. Parliamo di un device che ha pro e contro, ma sicuramente si differenzia dalla massa per la sua portabilità, ma non senza qualche compromesso. Ecco la nostra prova completa.
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
Pensato per il professionista sempre in movimento, HP Elitebook Ultra G1i 14 abbina una piattaforma Intel Core Ultra 7 ad una costruzione robusta, riuscendo a mantenere un peso contenuto e una facile trasportabilità. Ottime prestazioni per gli ambiti di produttività personale con un'autonomia lontano dalla presa di corrente che permette di lavorare per tutta la giornata
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-09-2010, 14:17   #1
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
wininit.exe e explorer.exe Infetti.

Ciao a tutti.
Chiedo per la seconda volta aiuto per un problema di virus, la prima volta siete stati utilissimi spero lo sarete anche questa .
Da ieri sera il pc mi da problemi con 2 file di windows. Explorer.exe e wininit.exe .
Se ne è accorto il mio antivirus (uso g-data total care 2011), che prontamente me li ha spostati in quarantena impallandomi il pc .
Dopo un aspra lotta con il mio antivirus, sono riuscito a sbloccare il file explorer.exe, dunque il pc ha ripreso a finzionare normalmente... o quasi.
Infatti il virus c'è ancora, e costantemente mi rallenta il pc, mi fa crashare explorer.exe e sono costretto a riavviarlo. L'antivirus in oltre continua a lampeggiare, cercando di segnalarmi che ci sono 2 file infetti che funzionano serenamente.

Seguendo la vostra guida alla disinfestazione, ho scaricato Prevx, che mi ha segnalato infetto il file wininit.exe . Ho controllato nuovamente con il mio antivirus e il file risulta infettato dal trojan Virus: Gen:Trojan.Heur.TP.fq0@bWBx15c.
Mentre il file explorer.exe risulta infettato dal virus Gen:Trojan.Heur.TP.Ys0@bW2ABNj .
Il mio antivirus non riesce a disinfettarli, e mi suggerisce solo di spostarli in quarantena o eliminarli. Io no mi fido però, essendo 2 file di windows, credo che mi riimpallerebbero il pc.

Chiedo a voi: C'è un sistema per disinfettarli?
Sono costretto a formattare?
Se non ci fosse un sistema per disinfettarli, usando il dvd di ripristino di windows vista risolverei qualcosa?

Vi ringrazio anticipamente per l'aiuto

P.s. per chiarezza riscrivo i 2 virus che mi affliggono.

Oggetto: wininit.exe
Percorso: C:\Windows\System32
Stato: Impossibile eliminare il virus
Virus: Gen:Trojan.Heur.TP.fq0@bWBx15c (Engine-A)

Oggetto: explorer.exe
Percorso: C:\Windows
Stato: Impossibile eliminare il virus
Virus: Gen:Trojan.Heur.TP.Ys0@bW2ABNj (Engine-A)
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 15:32   #2
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20025
io formatterei.
non sono file "qualunque" ma elementi importanti di win.
Usi per caso un utente amministratore?
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 15:34   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, carica entrambi i file su VT http://www.virustotal.com/ per i risultati è sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 16:27   #4
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
http://www.virustotal.com/file-scan/...819-1285773572

Questo è il file explorer.exe .
Il file wininit.exe non ho le autorizzazioni per upparlo anche se sono unico utente e amministratore del pc .
Provo a fare una copia e uppare quella.
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 17:07   #5
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
Aggiungo che il file wininit è protetto, quindi non mi permette di caricarlo sul sito :-(
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 17:13   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare Combofix esattamente come qui indicato http://www.hwupgrade.it/forum/showthread.php?t=1984665
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 17:56   #7
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai girare Combofix esattamente come qui indicato http://www.hwupgrade.it/forum/showthread.php?t=1984665
Ho staccato il pc da internet (tramite pannello di controllo,) ho disabilitato il guardiano e il firewall dell'antivirus, chiuso tutte le finestre e i vari programmi (msn ecc...) ma quando ho avviato combofix, è prima apparsa una finestra di caricamento, poi si è aperta una finestra di dos e schermata blu, errore di windows.
Su c/ ci sta un file che si chiama combofix, ma non è un txt. E' senza estensione (sulle proprietà non me la da) e ha l'icona di "risorse del computer".
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 18:12   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciro1993 Guarda i messaggi
Ho staccato il pc da internet (tramite pannello di controllo,) ho disabilitato il guardiano e il firewall dell'antivirus, chiuso tutte le finestre e i vari programmi (msn ecc...) ma quando ho avviato combofix, è prima apparsa una finestra di caricamento, poi si è aperta una finestra di dos e schermata blu, errore di windows.
Su c/ ci sta un file che si chiama combofix, ma non è un txt. E' senza estensione (sulle proprietà non me la da) e ha l'icona di "risorse del computer".
SO in uso?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2010, 19:21   #9
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
windows vista.
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 08:10   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciro1993 Guarda i messaggi
windows vista.
32 o 64?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 08:35   #11
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
32.
Cmq oggi a mente disincazzata ho pensato a quello che è successo ieri con combofix.
Io ho disabilitato l'antivirus, staccato il pc da internet e avviato il programmino. Dopo 10 minuti ha iniziato a lavorare, quindi sono andato in sala a studiare tranquillamente. Quando sono tornato il pc era fermo su "disconnessione in corso" e non aveva intenzione di muoversi da li. L'ho quindi spento normalmente. Quando l'ho riavviato, son ripartiti tutti i programmi ad avvio automatico insieme a combofix, che mi ha dettio di attendere il log. Ho atteso per emzzora ma niente alllora ho chiuso la finestra di dos che si era aperta. Ho sbagliato?

Aggiungo una piccola impotesi. Sta notto ho fattop un altra scansione con l'antivirus, che ha rilevato SOLO questi 2 file infetti.
Se i file sono uguali in tutti i windows vista 32, e non sono personalizzati per ogni utente, non potrei sostituirli con dei file puliti?

Ultima modifica di Ciro1993 : 30-09-2010 alle 08:37.
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 08:41   #12
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
Aggiungo altre 2 cose.
La prima è che combofix mi ha liberato 30 giga sull'HD
La seconda che hora ho 2 file wininit.exe in sistemy32.
Oltre a wininit.exe classico, ho anche WININIT.EXE.TMP
Ecco il log http://www.virustotal.com/file-scan/...2bc-1285832317

EDIT:
OMG Ora mi uppa pure il file wininit.exe che non riuscivo a uppare .
Meglio così...
Ricapitolando i 3 files sono
Wininit.exe http://www.virustotal.com/file-scan/...2bc-1285832520

WININIT.EXE.TMP http://www.virustotal.com/file-scan/...2bc-1285832317

explorer.exe http://www.virustotal.com/file-scan/...ec7-1285832810

Ultima modifica di Ciro1993 : 30-09-2010 alle 08:47.
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 08:47   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ho bisogno del log di Combo, su Vista 32 non c'è motivo per cui non debba funzionare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 08:52   #14
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ho bisogno del log di Combo, su Vista 32 non c'è motivo per cui non debba funzionare.
Intendi questa? Edit

Ultima modifica di Chill-Out : 30-09-2010 alle 08:59.
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:01   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciro1993 Guarda i messaggi
Intendi questa? Edit
Come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1984665
quindi mi serve il log che trovi in C:\ComboFix.txt da allegare su uno dei Server remto indicati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:24   #16
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
ComboFix.txt

Così?
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:28   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciro1993 Guarda i messaggi
Esatto, purtroppo il log è incompleto, come puoi notare tu stesso

Quote:
C:\Windows\explorer.exe . . . è infetto!! . . .Failed to restore. Attempting to replace on reboot
è lo stesso Combo che sostituisce il file infetto, nel qual caso fallisca mi fornisce il percoso dove prenderlo per sostituirlo manualmente.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:31   #18
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
Cioè? .
Scusa la "noobaggine" ma non ho capito che intendi.
Combofix sarebbe il virus? .
Devo rifare la scansione con combo?
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:32   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciro1993 Guarda i messaggi
Cioè? .
Scusa la "noobaggine" ma non ho capito che intendi.
Combofix sarebbe il virus? .
Devo rifare la scansione con combo?
No, Combofix non è il virus, Combofix ti ripristina i file infetti, si serve un nuovo log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2010, 09:38   #20
Ciro1993
Member
 
L'Avatar di Ciro1993
 
Iscritto dal: Nov 2009
Messaggi: 202
0k... rilancio combofix
Ciro1993 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione Samsung Galaxy S25 Edge: il top di gamma ultraso...
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Provare i vestiti senza mai uscire di ca...
SanDisk High Bandwidth Flash (HBF): un c...
Panasonic presenta Aquarea DHW, pompa di...
Il bracciale Meta leggerà i gesti...
iOS e Android sotto attacco: per l'antit...
A Verona dopo i monopattini ecco le e-bi...
Itch.io come Steam: al bando i giochi pe...
Digitalizzazione, identità e AI: ...
Kindle Colorsoft: arriva la versione da ...
Electra ottiene altri 433 milioni di eur...
Cercate un hard disk esterno? Oggi Seaga...
Wi-Fi 8 sarà più affidabil...
Eccolo ancora, nuovo e non certo ricondi...
Thingiverse, stretta sulle armi 3D: perc...
DDR6 in dirittura d'arrivo: si punta su ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v