Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-03-2012, 14:25   #1
valerio_s5
Senior Member
 
Iscritto dal: Mar 2005
Città: bari
Messaggi: 405
pc incasinato con adware e altri virus

ragazzi da un paio di giorni e credo anche piu ho il mio pc che non riesco a sistemarlo.
è iniziato tutto con la non visualizzazione delle icone edelle barre del desktop(ho win xp sp2), risolto quel problema andando a cancellare le chiavi di registro infettare, sono comparsi altri problemi.
Il pc non si avviava più, cioè partiva e quando cercava di avviare windows si riavviava, era impossibile anche farlo partire in modalita provvisoria, pero anche questo problema è stato risolto utilizzando una piccola distribuzione live che simulava l'ambiete xp e che mi ha permesso di risistemare il file system32\config e altri(li ho presi direttamente falla cartella reapair in windows).
Quindi a questo punto pensavo che fosse tutto finito ma in realtà il calvario stava appena iniziando.
Ho iniziato ad avere problemi con l'installazione di programmi e con la loro disinstallazione selezione multipla non voluta di incone sul desktop(cliccavo su una e me ne selezionava una decina) clicco sulle icone e mi esce la pagina delle proprietà di quell'icona e/o programma, quindi girando un po sui forum ho cercato e trovato la seguente soluzione.
1)creato utente amministratore
2)avviato il pc in modalità provvisoria
3)scan con SuperAntispyware
4)scan con VirIT.lite

anche così sembrava tutto ok, pero quando in modalità normale mi sono loggato con il mio account utente(no quello administrator) si sono ripresentati alcuni dei suddetti problemi, quindi ho fatto delle nuove scansioni che hanno trovato altri adware virus etc etc..... come devo fare e cosa devo fare per ristabilire l'ordine nel mio pc?
__________________
Intel i7-3770k - Asus P8Z77-V DELUXE - CORSAIR VENGEANCE LP 8GB DDR3-2133 - SAMSUNG 840 EVO 120GB - WESTERN DIGITAL CAVIAR BLUE 1TB - SEASONIC M12 600W
valerio_s5 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2012, 15:26   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
va assolutamente aggiornato a sp3, ad ogni modo prima di aggiornarlo segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2012, 18:04   #3
valerio_s5
Senior Member
 
Iscritto dal: Mar 2005
Città: bari
Messaggi: 405
ma le scansioni le faccio dall'account amministratore o dall'account utente? cosa mi consigli?
__________________
Intel i7-3770k - Asus P8Z77-V DELUXE - CORSAIR VENGEANCE LP 8GB DDR3-2133 - SAMSUNG 840 EVO 120GB - WESTERN DIGITAL CAVIAR BLUE 1TB - SEASONIC M12 600W

Ultima modifica di valerio_s5 : 29-03-2012 alle 18:28.
valerio_s5 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2012, 19:24   #4
valerio_s5
Senior Member
 
Iscritto dal: Mar 2005
Città: bari
Messaggi: 405
questo è il log di Malwarebytes
http://www.mediafire.com/?3s29m044744849v

cmq ho notato che ci sono cartelle in risorse del computer cn nomi strani tipo "a5478gdf878e789re7" che diavolo sono?

io sto operando sempre in modalità provvisoria con account amministratore

log emisoft(ho utilizzato la versione non installabile perchè, quella normale mi richiedeva sp3, che ancora non ho messo)
http://www.mediafire.com/?u2xuu2tp55fkxdh
(tranne il file di emule gli altri cs sono?)

log eset... maledetto virtumonde
http://www.mediafire.com/?5qwycfm2zf51x9r

log dr.web
http://www.mediafire.com/?5jcvx5rxcpo0ld7
(in fase di cura ho selezionato "elimina se non curabile" e mi ha eliminato i file sospetti)

log sysInspector
http://www.mediafire.com/?mx6nsyxvxki44fc

Allora ora sto avendo problemi con Gmer. Ho lanciato due volte la scansione e tutte le due le volte il sistema é crashato dandomi degli avvisi di errore. Provo in modalità provvisoria?

In attesa di vedere cosa accade con gmer in modalità provvisoria, ho cercato un po' in giro e l'errore che capita a me é comune ad altri utenti. A me accade che quasi alla fine dello scan il pc si impalla, ho sl lo sfondo del desktop e mi compare il messaggio "Windows scrittura rimandata non riuscita"... Dandomi cm directory target \system32... E dei file che ora non ricordo.

Procedo con la disinfezione anche senza gmer?
Io fin ora ho operato con utente amministratore in modalità provvisoria, va bn? O devo fare qualche scan con account utente in modalità normale?
Vi prego fatevi sentire, qui vedo che nessuno mi risponde!!!!!!

poichè gmer non va, ho fatto uno scan con due anti rootkit(trendmicro e antirootkit Unhooker)
log trendmicro rootkit
http://www.mediafire.com/?3cg39w2k4o4dg8j
http://www.mediafire.com/?70wvp1czv1uyhs8

log antirootkit Unhooker
http://www.mediafire.com/?d2pz6d65vhch0xw

ecco i log di prevx
http://www.mediafire.com/?wzvn29s4237ij1t
http://www.mediafire.com/?q9s09gpgg9ygxn1

ultima cosa che antivirus mi consigliate... io ora ho avg internet security... e malwarebytes... devo sostituire avg con avast o trendmicro?
__________________
Intel i7-3770k - Asus P8Z77-V DELUXE - CORSAIR VENGEANCE LP 8GB DDR3-2133 - SAMSUNG 840 EVO 120GB - WESTERN DIGITAL CAVIAR BLUE 1TB - SEASONIC M12 600W

Ultima modifica di valerio_s5 : 31-03-2012 alle 11:04.
valerio_s5 è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 10:17   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il tuo pc è infetto da vundo, un'infezione che possiede anche varianti molto difficili da curare, questo si trasmette attraverso i crack e keygen.
dire di non prendere in considerazione cio che emsisoft identifica nella incoming e temp di emule è un controsenso visto che è questo il prodotto delle tue azioni che ti hanno condotto a questa situazione.
voglio sperare che questa afffermazione fosse da leggere come "ho fatto una cavalota e voglio sbarazzarmene di tutte queste cose" e non come "si ok li vede come dannosi ma poi ho bisogno dei crack".

ci sono software gratuiti e gnu/opensource che non hanno nulla da invidiare ai famosi programmi commerciali ed anzi spesso sono decisamente superiori. quindi anzicchè spremere i neuroni in ricerche folli di crack-keygen basterebbe sforzarli solo 1/10 di quanto hai fatto per trovare queste soluzioni legali e assolutamente invidiabili.

detto questo, proseguiamo così:

da pc avviato normalmente con account amministratore
  1. nuova scansione con Malwarebytes Anti-Malware ma prima di avviare la scansione completa aggiornalo nuovamente.

  2. scollegati da internet e dalla lan, chiudi tutti i programmi attivi con scansioni a tempo reale

  3. ComboFix -> Download
    Doppio click su combofix.exe e segui le istruzioni
    Allegare il log C:\combofix.txt
    N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)

    ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

  4. ricollegati a internet e alla lan

  5. F-Secure OnLine: eseguire una scansione via web con F-Secure OnLine Scanner (sia per 32bit che 64bit) -> guida

  6. nuova scansione di prevx

  7. nuova scansione con hijackthis/hijackfree
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 11:10   #6
valerio_s5
Senior Member
 
Iscritto dal: Mar 2005
Città: bari
Messaggi: 405
Si per qnt riguarda emule era da intendersi che me ne sbarazzerò al piu presto dato che non ho neanche utilizzato i file infetti. Cmq il pc sembra funzionare, nel senso che dopo aver fatto tutta la procedura della guida,mio fatto una scansione malwarebytes e non ha trovato nulla. Tu mi consigli in ogni caso di fare le scansioni che mi hai indicato nel tuo post?
__________________
Intel i7-3770k - Asus P8Z77-V DELUXE - CORSAIR VENGEANCE LP 8GB DDR3-2133 - SAMSUNG 840 EVO 120GB - WESTERN DIGITAL CAVIAR BLUE 1TB - SEASONIC M12 600W
valerio_s5 è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 20:20   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la sicurezza non è mai troppa, a te la decisione

per quanto riguarda l'antivirus, tu dovresti avere una licenza comprata se non erro quindi ti converrebbe usarla fino alla sua scadenza naturale giusto per non buttare via quello che hai speso. in ogni caso, che tu lo tenga o lo voglia cambiare, puoi rivolgerti a questa discussione Protezione del Computer: consigli e valutazioni dove nella prima pagina puoi comprendere come deve essere composto un muro difensivo efficace e sucessivamente puoi chiedere informazioni/pareri per migliorare l'attuale

Ultima modifica di xcdegasp : 02-04-2012 alle 20:24.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
L'ESA risponde alle critiche di Jared Is...
La NASA annuncia il nuovo telescopio spa...
HONOR pubblica The Sea Between Us, un co...
L'Olanda punta su NixOS e open source pe...
OPPO Find X10 Pro Max, il flagship con t...
Gli smartphone Samsung potrebbero avere ...
GeForce Now arriverà sui Googlebo...
Opus 5.5 e GPT-6 Sol nello stesso pomeri...
Weekend Amazon, le prime 5 offerte sono ...
Mini Compressore a 21,84€: gonfia le gom...
Gemini si aggiorna, ora può conne...
Da 32 a 65 pollici: ecco le TV più...
Xiaomi Redmi Note 17 a 269€: ecco perch&...
ASUS avverte i clienti: accesso non auto...
Già record di vendite su Amazon p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v