Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-02-2011, 20:01   #1
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
COMBOFIX fa sparire antivirus

Ho aperto mannaggia a me un file che mi ha infettato con un adware o qualcosa del genere. Inizialmente ho usato spybot, che pero' non ha risolto il problema, allora ho provato usando combofix, dopo averlo usato nella mia ignoranza ho letto un po il Log, e ho notato che ha bloccato parecchie chiavi di registro, ora pero' sono rimasti dei problemi, come ad esempio (uso avira antivir) il guard è sparito (non c'è la trayicon) se viene rilevato un file sospetto, viene bloccato e si sente il suo suono, ma non si apre la finestra del guard, quindi non posso eliminarlo ma lo blocca semplicemente e poi devo eliminarlo manualmente, parecchi altri programmi funzionano male. Un esempio: uso Rocketdock solitamente, ora non so perchè la maggior parte dei collegamenti sulla rocketdock non funzionano e appare un avviso relativo alla sicurezza internet di windows dicendo che il suddetto "indirizzo" non si puo aprire (ma quale indirizzo ) credo di aver fatto un casino
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2011, 14:54   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tripp Guarda i messaggi
Ho aperto mannaggia a me un file che mi ha infettato con un adware o qualcosa del genere. Inizialmente ho usato spybot, che pero' non ha risolto il problema, allora ho provato usando combofix, dopo averlo usato nella mia ignoranza ho letto un po il Log, e ho notato che ha bloccato parecchie chiavi di registro, ora pero' sono rimasti dei problemi, come ad esempio (uso avira antivir) il guard è sparito (non c'è la trayicon) se viene rilevato un file sospetto, viene bloccato e si sente il suo suono, ma non si apre la finestra del guard, quindi non posso eliminarlo ma lo blocca semplicemente e poi devo eliminarlo manualmente, parecchi altri programmi funzionano male. Un esempio: uso Rocketdock solitamente, ora non so perchè la maggior parte dei collegamenti sulla rocketdock non funzionano e appare un avviso relativo alla sicurezza internet di windows dicendo che il suddetto "indirizzo" non si puo aprire (ma quale indirizzo ) credo di aver fatto un casino
Ciao, allega il log di Combo nel rispetto delle Regole di sezione in firma.

PS: ti invito ad editare la firma in quanto irregolare http://www.hwupgrade.it/forum/regolamento.php
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 27-02-2011 alle 14:58.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2011, 18:04   #3
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, allega il log di Combo nel rispetto delle Regole di sezione in firma.

PS: ti invito ad editare la firma in quanto irregolare http://www.hwupgrade.it/forum/regolamento.php
ho provato a caricare il log ma supera di 2 kb il limite e non me lo fa caricare come posso fare?
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2011, 20:29   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tripp Guarda i messaggi
ho provato a caricare il log ma supera di 2 kb il limite e non me lo fa caricare come posso fare?
Nelle Regole di sezione in firma, trovi i Server remoti dedicati.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2011, 14:24   #5
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nelle Regole di sezione in firma, trovi i Server remoti dedicati.
log combofix.txt eccolo
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2011, 15:27   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tripp Guarda i messaggi
Vedo Avira in RUN, correttamente funzionante.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2011, 15:45   #7
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Vedo Avira in RUN, correttamente funzionante.
si si come ho detto sopra, l'antivirus funziona, è attivo, solo che è sparita la trayicon, e la finestra del bloccaggio file sospetti o infetti però non appare, si sente solo il suono di avviso (il file viene comunque bloccato) mi chiedo come sia possibile dato che è solo un problema di grafica. Inoltre c'è quel avviso che è la prima volta che vedo in 10 anni, che mi dice che a causa delle impostazioni di sicurezza Internet l'indirizzo non può essere aperto ogniqualvolta clicco su una icona del rocketdock (è una barra di collegamenti in parole povere) il messaggio è proprio di windows, quindi qualcosa ha modificato proprio le impostazioni di windows, ho controllato le impostazioni di sicurezza internet, ma siccome non le ho mai modificate su windows 7 non ti so dire se qualcosa mi ha modificato questa impostazione, Proprio non ricordo.

PS : è sparita anche la trayicon dei catalyst......

ecco il messaggio che dicevo:
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2

Ultima modifica di Tripp : 28-02-2011 alle 15:51.
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2011, 15:35   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Apri il Blocco note e copia ed incolla questa riga:

Quote:
RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 03:16   #9
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Apri il Blocco note e copia ed incolla questa riga:



Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt
Allora, dopo aver avviato lo script, mi sono apparsi una quindicina di messaggi identici allo screenshot che ho inserito nel mio penultimo post (a causa delle impostazioni di sicurezza ecc. ecc.) dopo averli chiusi tutti combofix ha iniziato a lavorare e ha riavviato il pc. Ecco il Log:log combofix 2.txt

Ora è riapparsa la trayicon di antivir guard e rocketdock sembra funzionare. Non so se sia dovuto al fatto che combofix ha già disinfettato tutto. Comunque almeno questo primo passo è fatto
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 09:29   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tripp Guarda i messaggi
Allora, dopo aver avviato lo script, mi sono apparsi una quindicina di messaggi identici allo screenshot che ho inserito nel mio penultimo post (a causa delle impostazioni di sicurezza ecc. ecc.) dopo averli chiusi tutti combofix ha iniziato a lavorare e ha riavviato il pc. Ecco il Log:log combofix 2.txt

Ora è riapparsa la trayicon di antivir guard e rocketdock sembra funzionare. Non so se sia dovuto al fatto che combofix ha già disinfettato tutto. Comunque almeno questo primo passo è fatto
Sicuro di aver seguito alla lettera la istruzioni? La Chiave di registro io la vedo ancora bloccata
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2011, 22:06   #11
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sicuro di aver seguito alla lettera la istruzioni? La Chiave di registro io la vedo ancora bloccata
si, pero come ti ho detto mi puzza il fatto che si sono aperte quelle finestre prima dell'avvio di combofix, epoi un altra cosa, ovviamente prima di avviare combofix ho disattivato tutto, antivirus, firewall e chiuso tutti i programmi, solo che dopo il riavvio effettuato da combofix, una volta caricato il sistema, l'antivirus era attivo e sospetto che combofix termini il tutto anche dopo il riavvio, non vorrei che questo avesse creato qualche problema.
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2011, 18:24   #12
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2011, 14:07   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tripp Guarda i messaggi
si, pero come ti ho detto mi puzza il fatto che si sono aperte quelle finestre prima dell'avvio di combofix, epoi un altra cosa, ovviamente prima di avviare combofix ho disattivato tutto, antivirus, firewall e chiuso tutti i programmi, solo che dopo il riavvio effettuato da combofix, una volta caricato il sistema, l'antivirus era attivo e sospetto che combofix termini il tutto anche dopo il riavvio, non vorrei che questo avesse creato qualche problema.
Quote:
Originariamente inviato da Tripp Guarda i messaggi
Mi sembrava di aver capito che avevi risolto.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 09:21   #14
Tripp
Senior Member
 
L'Avatar di Tripp
 
Iscritto dal: Jul 2006
Città: Cagliari
Messaggi: 388
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi sembrava di aver capito che avevi risolto.
no è che mi hai detto che la chiave di registro la vedevei ancora bloccata, di preciso quali chiavi di registro bloccate non dovrebbero esserlo? in tal caso che procedura devo usare?
__________________
CPU: AMD FX-8350 4.0Ghz RAM: CORSAIR VENGEANCE 1866MHZ 8GB (2X4GB) GPU: Gigabyte GTX 980 G1 Gaming 4 GB ALI:XFX Pro Series 650W Core Edition Bronze 80PLUS OS: Windows 8.1 Pro 64-bit HD:SAMSUNG HD103SJ 1TB MB: GIGABYTE GA-990XA-UD3 MONITOR: Philips 272G5DYEB 27" G-Sync Gaming Monitor/Oculus Rift DK2
Tripp è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 09:47   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tripp Guarda i messaggi
no è che mi hai detto che la chiave di registro la vedevei ancora bloccata, di preciso quali chiavi di registro bloccate non dovrebbero esserlo? in tal caso che procedura devo usare?
Questa

http://www.hwupgrade.it/forum/showpo...01&postcount=8
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
LG è ancora leader indiscussa del...
Apple non si accontenta: arriva la pubbl...
Bonus domotica 2026: quanto vale, come o...
OnePlus 15T è ufficiale: un top d...
Un attacco informatico blocca gli etilom...
OpenAI chiude Sora: addio al generatore ...
La NASA dimostrerà l'utilizzo del...
L'ESA acquisterà una missione Cre...
La NASA cambia idea sulle stazioni spazi...
Implementazione NVMe nativa disattivata ...
Polestar 2 e 3: le batterie integrano or...
Crisi delle memorie: ecco le soluzioni p...
Il satellite ESA Proba-3 è tornat...
'Chiudete (quasi) tutto', il risultato d...
Tesla, maggiore autonomia grazie a una r...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v