Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Il primo Micro RGB di Samsung per il salotto è il 65 pollici da 2.749 euro. Sul banco di misura abbiamo rilevato 2.000 nit di picco, nero assoluto con il local dimming e il 91,4% del BT.2020, il colore più ampio che abbiamo misurato su un LCD
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-01-2011, 22:47   #1
Matteo il biondo
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 7
Virus "DiskOk" (trojan dropper)

Salve, intanto mi presento, sono Matteo, ho 20 anni e sono di Lucca
Scrivo per avere dei chiarimenti su un virus che ha contratto un pc dove lavoro, dato che oggi ho passato tutta la giornata a cercare di sistemarlo invano.
Nel computer è presente un trojan dropper raccattato non so dove (in quanto quando era in utilizzo io non c'ero), che consiste in un finto programma per l ottimizzazione del pc che ha solo l'intenzione di rubarti un codice di una carta di credito oltre che a tempestarti il computer di avvisi di un sedicente mal funzionamento grave generale...
Ora, ho una discreta esperienza in riparazioni di virus, malware e varie, ma una cosa simile non l'avevo mai vista.
Inizio cancellando i processi del virus e cancellando dall msconfig il suo processo all'avvio e fino a qui ci siamo, il programma non mostra avvisi ma di sicuro è ancora avviato perchè l'antivirus (kaspersky 2011) non ne vuole sapere di partire e quando provo ad avviarlo mi viene scritto che mi è vietato l'accesso o non ho i diritti per aprirlo.
Trovo una procedura su internet che mi dice di usare rkill per chiudere i processi in rootkit (nascosti) del programma, chiude sempre un processo ma quando avvio malwarebytes parte la scansione, pochi secondi e si chiude, dopodichè mi dice che non ho i permessi per aprirlo, proprio come con kaspersky...
Scarico revo uninstaller e disinstallo, niente da fare, all'avvio successivo si ripresenta tranquillo e beato.
Perdo diverso tempo a provare sia in modalità normale che in provvisoria ma il risultato è sempre e comunque il solito.
Allora provo con un altro simpatico programmino che è spybot, convinto nella riuscita, ebbene, non appena lo installo e lo avvio dall icona solito discorso dell antivirus e di malwarebytes, anzi, nella cartella di spybot non c'è neanche più l'eseguibile del programma, il bastardone lo cancella in automatico!!
Scarico combofix, finisce la barra di caricamento e si chiude, e al secondo doppioclick per farlo ripartire non mi prende neanche in considerazione.
Provo con hijackthis, partono 3 secondi di scansione e mi viene chiuso, dopodichè anche quello diventa inservibile.
Trovo fortunatamente kaspersky virus removal tool su internet, un eseguibile installa-disinstalla ad ogni utilizzo, che riesce a girare e non viene chiuso dal virus!! finisce la scansione, trova il virus e mi dice che è un trojan dropper, quindi do elimina, non riesce ad eliminarlo e dice che al riavvio verrà eliminato, allora riavvio e non viene comunque eliminato.

Morale della favola, non ho la più pallida idea di cosa fare per fare in modo almeno di eseguire un cavolo di programma per togliere il malware, ho notato che il virus è di uscita recentissima (i siti che parlavano di tale infezione erano tutti aggiornati a ieri-oggi!!!!).
Non ho nemmeno uno stupido log di combofix o hjt da farvi vedere, comunque do per certo che quello è l'unico virus presente, aiutatemi voi, ci sto diventando matto

Grazie anticipatamente.
Matteo il biondo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 08:53   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 09:32   #3
Matteo il biondo
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 7
allora, ho dato una lettura alla guida e alle regole di sezione, ho provato alcuni programmi di quelli elencati, quali kaspersky removal tool, hijackthis, provx 3.0 e malwarebytes, ma a parte karspersky che mi rileva un trojan dropper, un trojan email e un trojan codec a metà scansione, non riesce tuttavia ad eliminarli, chiudendosi prima della fine della procedura come capita con gli altri programmi sopraindicati.
Ho provato anche ad utilizzare inherit.exe (che dovrebbe sbloccare l utilizzo dei .exe bloccati) ma il risultato non cambia, anche con hijackthis parte la scansione e dopo pochi secondi si chiude.
Continuo a non avere possibilità di registrare un qualsiasi tipo di file log, ho utilizzato anche tdss killer di kaspersky che ha trovato un rootkit, eliminandolo, peccato che i problemi legati a tale rootkit si presentano sia prima che dopo il reboot.
Ci tengo a precisare che prima di tutto ho dato due o tre volte la pulizia con atfcleaner e anche ccleaner.

EDIT:
in tdss killer mi rileva costantemente questo "suspicious objects", con destinazione in C:\WINDOWS\System32\drivers\vbma8040.sys e me lo rileva come "locked", bloccato, se do copy to quarantine o delete o skip me lo ritrovo comunque nella scansione successiva.

Ultima modifica di Matteo il biondo : 11-01-2011 alle 10:09. Motivo: aggiunta report tdsskiller
Matteo il biondo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 10:09   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
scusa ma in meno di 40 minuti hai svolto tutta la guida? sysinspector che non fa emergere nulla?
io comrpendo che tu ti senta un po' a disagio a seguire la guida ma non posso credere che tu non possa salvare un log e senz'altro avevi già impostato i dns facendoli puntare a quelli di opendns..

ad ogni modo puoi usare avira rescue system http://www.hwupgrade.it/forum/showthread.php?t=1689812

Ultima modifica di xcdegasp : 11-01-2011 alle 10:12.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 10:29   #5
Matteo il biondo
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 7
sysinspector come gli altri programmi fa partire la scansione per due secondi e poi viene chiuso, per rescue system ora provo...
Matteo il biondo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 17:09   #6
Matteo il biondo
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 7
aggiornamentino:
Avira rescue system funziona fino a che non arriva a dire "Trying to mount dev/hdc" e qualcos'altro che non ricordo e un problema simile me lo sta dando kaspersky rescue disk 2010, arriva a "trying to mount live usb" e non va avanti...
a cosa sono dovuti questi due (presumo identici) inceppamenti secondo voi?

Devo riuscire a tirare fuori le gambe da questo problema in quanto sul pc in oggetto ci sono installati diversi programmi di calcolo per strutture in cemento armato, sismica e varie, non è pensabile fare un format adesso, devo trovare una soluzione al più presto
Matteo il biondo è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 15:36   #7
Matteo il biondo
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 7
aggiornamento (al prossimo li unisco tutti in un unico post e cancello quelli vecchi).

Ho iniziato ieri a seguire tutta la procedura per filo e per segno, compresi i dns, ripristino di sistema, atf cleaner, eccetera, reinstallando tutti i programmi da zero e facendo passo dopo passo tutto quanto, il mio resoconto è questo:
1) MBAM stesso risultato di prima, dopo pochi secondi di scansione si chiude e se tento di riaprirlo spunta "l'errore di permesso"
2)emsisoft anti-malware 5.x-> ECCEZIONALE! L'UNICO CHE HA GIRATO SENZA INTOPPI FINO ALLA FINE, ha rilevato 21 virus (alcuni dei quali percebilmente falsi positivi), ha salvato un log della scansione
3)F-secure online, la scansione si chiude e ripresenta il solito errore di MBAM, errore di permesso
soluzione alternativa: kaspersky virus removal tool, fino al 37% di scansione ha rilevato 4 virus, dopodichè si è chiuso inspiegabilmente come sempre e al successivo doppio click "errore di permesso"
altra soluzione alternativa: ESET online scanner, a scansione finita 0 file infetti, niente di niente
4)drweb cureit!: informo che il link del download non è più funzionante nella guida, comunque l'ho scaricato dal sito, fa la scansione veloce (durata di pochi secondi ) e non trova nulla, dopodichè mi dice di effettuare quella completa, peccato che il programma si blocca alla pagina dove c'è scritto "prova la versione completa per 30 giorni" e di lì non prende nessun comando se non la chiusura dalla X in alto a destra
5)Sysinspector, non parte proprio, errore di accesso e simbolo di triangolo giallo con punto esclamativo alla sinistra
6)Hijackthis, non fa nemmeno partire il setup, niente di niente, non ho modo di far partire il .msi

La mia procedura si interrompe a questo punto, visto che dopo i due casi di impossibilità di installazione ho deciso di riavviare il computer, stavolta succede una cosa, esce la tanto temuta "schermata blu" con codice di errore "0x00000078 0xF7789E524, 0x0c000000E 0x0000000 0x0000000, spengo e riaccendo: solita zuppa.

Al che decido che forse è meglio dargli un boot da kaspersky rescue disk 2010, che come sempre, arrivato a "trying to mount live usb" si blocca e non va avanti.
Informo che il boot lo faccio da cd e non penna usb flashata...

Someone help me please
Matteo il biondo è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 15:45   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
per hijackthis puoi benissimo usare la versione portable quindi scaricare l'exe o lo zip, non necessita di nessuna installazione quindi dovresti ovviare al problema. se è un windows a 64bit puoi usare hijackFREE contenuto in emsisoft antimalware, per salvare il log basta usare l'icona in alto a sinistra proprio affianco all'icona "stampa" e scegliere la voce "HJT compatibile". oppure hijackhunter disponibile qui http://www.novirusthanks.org/products/hijack-hunter/)

poi prova gmer e prevx..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 15:49   #9
Matteo il biondo
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 7
è perennemente in schermata blu, sennò avrei continuato anche con gli altri programmi, come ce lo tolgo? il capo diceva di usare il dos e fare un chkdsk...
ps: il computer è un pentium 4 3.0 ghz, 2 gb ram, scheda video radeon 1650 con xp sp3 32 bit

Ultima modifica di Matteo il biondo : 12-01-2011 alle 15:51.
Matteo il biondo è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 16:55   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
operiamo manualmente, apri regedit e guarda le schede run dovresti trovare voci anomale..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2011, 17:50   #11
Matteo il biondo
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 7
sono riuscito a flashare una penna usb e far partire kaspersky rescue disk, stavolta è andato tutto per il verso giusto e sta facendo la scansione.
ps: nel caso in cui non risolvessi, come apro il regedit da schermata blu?
Matteo il biondo è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2011, 06:29   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
magari avviando in modalità provvisoria senza supporto di rete
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura Samsung Micro RGB R95H, il primo LCD a LED rossi...
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Windows punta sull'intelligenza ibrida: ...
NVIDIA DGX Station arriva su Windows, in...
Per Nadella e Huang, CEO di Microsoft e ...
Microsoft Surface Laptop Ultra, ufficial...
TP-Link, quattro Stati americani fanno c...
Fino a 45.000 dollari di vantaggi per le...
Cooler Master V8 ACE 3DHP: un'unica torr...
SpaceX vuole 40 miliardi per i chip Nvid...
Power Station portatile EcoFlow DELTA 2 ...
Full Self-Driving di Tesla, la Germania ...
Nobel per la Fisica 2026 a Francis Halze...
Niente lunotto, tre motori e un cofano i...
Fai fare tutto all'intelligenza artifici...
ASUS PRIME Radeon RX 9070 a 599,99€: pre...
Stop ai datacenter di Google in Finlandi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v