Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-11-2010, 14:37   #1
franklin zappa
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 27
Bamital.EQ

Salve,

premetto che ho letto le guide, e non ho trovato risposte adeguate al mio problema, nel senso che mi fermo praticamente al secondo punto.

Il portatile infetto non è mio, non ho il cd di windows xp anche se ci tengo a precisare che è originale, e soprattutto, essendo un mini laptop, non ha neanche il lettore cd/dvd.

E' installato windows xp, home edition sp3, e l'antivirus è nod32 aggiornato 06/09/10. Non mi fa aggiornare ulteriormente perchè dice che va bene cosi.

Venendo al sodo, 4-5 giorni fa dopo una richiesta di riavvio da parte di nod32, il pc carica solo lo sfondo senza barra di avvio e icone sul desktop=presumo problema di explorer.exe. Il proprietario spegne tramite chiudi sessione del task manager, e all'accensione successiva il bios non parte, e viene schermo nero con cursore lampeggiante. Non so bene perchè, ma sono riuscito a farlo partire solo schiacciando F2 contemporaneamente al tasto di accensione...

Tento di seguire la vostra guida, carico explorer.exe ma dice che non esiste, tento di scaricare vir.it ma durante l'installazione non riesce a completare una richiesta di servizio perchè non possiedo le autorizzazioni e quindi l'installazione non va a buon fine.

Non sapendo esattamente che fare, copio il file explorer.exe da un altro pc, lo metto e lo faccio partire su quello infetto, e all'istante ripristino il desktop. Subito dopo, nod32 notifica l'oggetto C:\WINDOWS\System32\dllcache\winlogon.exe infetto da WIN32/Bamital.EQ trojan horse.

Riprovo da capo la procedura descritta nella guida, ma si ferma ancora alla richiesta di servizio di vir.it.

provo ad aprire internet explorer, e nod 32 mi notifica il blocco di informazioni ad oppure da un sito, tal SWLTCHO81.com, fornendomene anche l'indirizzo ip.

A questo punto, non riuscendo ad eliminare winlogon.exe, provo a sostituirlo cambiandone il nome, ma non riesco, ho controllato le chiavi tramite regedit ma la cartella explorer.exe non esiste. Ogni volta che riavvio devo premere F2 e quando parte è senza desktop e devo copiare di nuovo explorer.exe. A qusto punto le mie poche capacità e conoscenze sono esaurite.

Se qualcuno è in grado, per cortesia mi aiuti, possibilmente tenendo conto dei problemi legati alla reinstallazione di windows o all'uso eventuale della console di ripristino dati i problemi esposti ad inizio post.

Vi ringrazio in anticipo.
franklin zappa è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 01:19   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare Combofix esattamente come qui indicato http://www.hwupgrade.it/forum/showthread.php?t=1984665

trovi anche le modalità corrette per allegare il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 15:56   #3
franklin zappa
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 27
intanto grazie per la risposta.

il problema è che, seguendo passo passo il procedimento per combofix, a scansione cominciata (finestra blu stile ms-dos e barre di avanzamento), lo schermo è diventato nero e cosi è rimasto. Inoltre, il pc sembra che indichi con una spia, quando l'hdd è attivo, e da quel momento la spia si è spenta, come se si fosse scollegato.

non so cosa possa essere successo francamente... non ho ancora neanche provato a spegnerlo...
franklin zappa è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2010, 20:35   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da franklin zappa Guarda i messaggi
intanto grazie per la risposta.

il problema è che, seguendo passo passo il procedimento per combofix, a scansione cominciata (finestra blu stile ms-dos e barre di avanzamento), lo schermo è diventato nero e cosi è rimasto. Inoltre, il pc sembra che indichi con una spia, quando l'hdd è attivo, e da quel momento la spia si è spenta, come se si fosse scollegato.

non so cosa possa essere successo francamente... non ho ancora neanche provato a spegnerlo...
Senza il log di Combo è tutto più difficile, comunque se tu riuscissi a farti prestare da amici, conoscenti etc...il disco di installazione di Win questa è la procedura:

* Accendi il PC, subito dopo l'accensione premi il tasto Canc o F2 per accedere al BIOS
* Entrata nel BIOS SETUP UTILITY seleziona la scheda BOOT e successivamente BOOT DEVICE PRIORITY
* Seleziona 1st Boot Device ed imposta nelle Options CDROM mentre come 2nd Boot Device imposta Hard Drive
* A questo punto inserisci nel lettore CDROM il Disco di Installazione di Windows
* Premi F10 per confermare ed uscire
* Riavviato il PC ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
* Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
* Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, 1) X:\Windows quindi premere 1 e confermare con OK
* Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO.

digita:

expand X:\i386\winlogon.ex_ C:\windows\system32 e batti invio

NB: sostituisci la X con la lettera assegnata al tuo lettore CD

digta exit per uscire, estrai il CD e riavvia.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-11-2010 alle 20:37.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2010, 14:50   #5
franklin zappa
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 27
alla fine purtroppo ho dovuto formattare, perchè per un motivo a me sconosciuto, era saltato l'hard disk, il pc non lo riconosceva più...

adesso è tutto a posto...

ti ringrazio molto per le risposte
franklin zappa è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2010, 14:52   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da franklin zappa Guarda i messaggi
alla fine purtroppo ho dovuto formattare, perchè per un motivo a me sconosciuto, era saltato l'hard disk, il pc non lo riconosceva più...

adesso è tutto a posto...

ti ringrazio molto per le risposte
Prego, a volte capita anche di dover formattare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Le dimensioni contano? C'è un TV ...
Vast prosegue la costruzione della stazi...
Chiarito cosa è successo al satel...
Il TAR annulla Bologna Città 30. ...
Laptop con chip NVIDIA da marzo? Emergon...
Costruito in casa, più veloce di ...
Il nuovo Galaxy Book 6 Pro costa il 25% ...
C'è un boom del mercato dei data ...
OVHcloud annuncia la disponiiblità...
Il Wi-Fi 7 ha un nuovo re: da ASUS arriv...
In arrivo l'auto "Frankenstein"...
Chip NVIDIA H200 in Cina? 'Come vendere ...
iPhone 16 torna super conveniente: ora c...
Offerte Amazon pazzesche: tech, smartpho...
Ubisoft annuncia l'arrivo dei 60 fps per...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v