Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-06-2012, 23:09   #1
sereno25
Junior Member
 
Iscritto dal: Feb 2006
Messaggi: 28
SystemScan, apparentemente risolto ma windows firewall bloccato

Ciao a tutti,
da oggi ho questo problema col portatile(W7).
Questo pomeriggio mi è comparsa all'improvviso una schermata Systemscan con avvisi di infezione etc. Da quel momento non son più riuscito ad avviare alcun programma(nè applicazioni, nè utilità di windows), perchè mi veniva bloccato da questo software.
Ho seguito le procedure della guida e son riuscito a rendere funzionante il portatile di nuovo.
sembrava tutto risolto, ma quando vado a controllare il firewall di windows, mi è impossibile accedere alle impostazioni perchè compare un messaggio di errore:
80070424
ho provato ad andare su Servizi, per avviarlo manualmente e il Servizio Windows Firewall semplicemente non c'è.
a questo punto vi allego i log delle scansioni fatte oggi pomeriggio, sperando possiate suggerirmi una soluzione.
grazie anticipatamente!
in ordine di esecuzione:

cureit
Codice:
1[1]\data001;C:\Documents and Settings\Alberto\AppData\Local\Dati applicazioni\Microsoft\Windows\Temporary Internet Files\Content.IE5\YIP23A;Probabilmente' BACKDOOR.PWS.Trojan;;
1[1];C:\Documents and Settings\Alberto\AppData\Local\Dati applicazioni\Microsoft\Windows\Temporary Internet Files\Content.IE5\YIP23A;Il Container contiene oggetti infetti;Spostato.;
1[1]\data001;C:\Documents and Settings\Alberto\DoctorWeb\Quarantine\1[1];Probabilmente' BACKDOOR.PWS.Trojan;;
1[1];C:\Documents and Settings\Alberto\DoctorWeb\Quarantine;Il Container contiene oggetti infetti;Spostato.;
4aa3000a.qua;C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED;Adware.Hotbar.700;;
5557d733.qua;C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED;BackDoor.Maxplus.5220;;
5562d1e5.qua;C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED;BackDoor.Maxplus.5220;;
4aa3000a.qua;C:\Documents and Settings\All Users\Avira\AntiVir Desktop\INFECTED;Adware.Hotbar.700;;
5557d733.qua;C:\Documents and Settings\All Users\Avira\AntiVir Desktop\INFECTED;BackDoor.Maxplus.5220;;
5562d1e5.qua;C:\Documents and Settings\All Users\Avira\AntiVir Desktop\INFECTED;BackDoor.Maxplus.5220;;
MetaBoli.exe;C:\Program Files (x86)\Packard Bell\metaboli;Trojan.Winlock.3465;Eliminato.;
driverscanner.exe;C:\Program Files (x86)\Uniblue\DriverScanner;Program.Uniblue.4;;
ds_move_serial.exe;C:\Program Files (x86)\Uniblue\DriverScanner;Program.Uniblue.4;;
ds_track_install.exe;C:\Program Files (x86)\Uniblue\DriverScanner;Program.Uniblue.4;;
Launcher.exe;C:\Program Files (x86)\Uniblue\DriverScanner;Program.Uniblue.5;;
4aa3000a.qua;C:\ProgramData\Avira\AntiVir Desktop\INFECTED;Adware.Hotbar.700;;
5557d733.qua;C:\ProgramData\Avira\AntiVir Desktop\INFECTED;BackDoor.Maxplus.5220;;
5562d1e5.qua;C:\ProgramData\Avira\AntiVir Desktop\INFECTED;BackDoor.Maxplus.5220;;
4aa3000a.qua;C:\Users\All Users\Avira\AntiVir Desktop\INFECTED;Adware.Hotbar.700;;
5557d733.qua;C:\Users\All Users\Avira\AntiVir Desktop\INFECTED;BackDoor.Maxplus.5220;;
5562d1e5.qua;C:\Users\All Users\Avira\AntiVir Desktop\INFECTED;BackDoor.Maxplus.5220;;
Malwarebytes
Codice:
Versione database: v2012.06.04.04

Windows 7 Service Pack 1 x64 NTFS (Modalità provvisoria con rete)
Internet Explorer 9.0.8112.16421
Alberto :: ALBERTO-PC [amministratore]

Protezione: Disattivata

04/06/2012 16:12:23
mbam-log-2012-06-04 (16-12-23).txt

Tipo di scansione: Scansione completa
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 335684
Tempo impiegato: 34 minuti, 12 secondi

Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)

Valori di registro rilevati: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|ssdoervfdk (Trojan.Agent) -> Dati: C:\Users\Alberto\AppData\Local\ssdoervfdk.exe -> Spostato in quarantena ed eliminato con successo.

Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 2
C:\Users\Alberto\AppData\Local\ssdoervfdk.exe (Trojan.Agent) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Alberto\AppData\Local\Temp\msimg32.dll (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.

(fine)
Emsisoft
Codice:
Emsisoft Anti-Malware - Versione 6.5
Ultimo aggiornamento: 04/06/2012 17:03:18

Impostazioni scansione:

Tipo scansione: Completa
Oggetti: Rootkit, Memoria, Tracce, C:\, E:\
Archivio scansioni: On
Scansione ADS: On

Scansione avviata:	04/06/2012 17:04:10

C:\Windows\Installer\{93c7ce0f-f13a-e039-179c-e93c51ea492d}\U\80000000.@ 	rilevati: Trojan.Win64.Sirefef.AMN!E1
C:\Windows\Installer\{93c7ce0f-f13a-e039-179c-e93c51ea492d}\U\00000001.@ 	rilevati: Trojan.Win32.Small!E2

Scansionati	578900
Rilevato	2

Fine scansione:	04/06/2012 17:41:37
Tempo scansione:	0:37:27

C:\Windows\Installer\{93c7ce0f-f13a-e039-179c-e93c51ea492d}\U\00000001.@	In quarantena Trojan.Win32.Small!E2
C:\Windows\Installer\{93c7ce0f-f13a-e039-179c-e93c51ea492d}\U\80000000.@	In quarantena Trojan.Win64.Sirefef.AMN!E1

In quarantena	2
F-Secure
fsonlinescanner_report.txt

ESET SysInspector
SysInspector-ALBERTO-PC-120604-1840.xml

Hijackfree
HiJackFreecomp.log

Gmer
Codice:
GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2012-06-04 19:17:59
Windows 6.1.7601 Service Pack 1 
Running: gmer.exe


---- Files - GMER 1.0.15 ----

File  C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZG014K84\description[1].htm  10451 bytes

---- EOF - GMER 1.0.15 ----
nb: gmer non mi consentiva di eliminare questo file, ho riavviato in modalità provvisoria e non l'ha più trovato.
sereno25 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
WhatsApp lavora a una nuova funzione per...
Un simil MacBook, ma con la RTX 5070: MS...
GAC Aion UT in anteprima, la piccola ele...
La Cina sfida Samsung e Micron: CXMT avv...
ECOVACS T50 OMNI Gen3 a 379€ non ha riva...
iPhone Duo, i video in 4K potrebbero sur...
Micron manda in pensione i chip GDDR7 da...
The Witcher 4: la scelta dell'Unreal Eng...
XBOX, il reset continua con nuovi licenz...
Apple AirTag torna a 26€, quello di seco...
OpenAI lancia GPT-6 Sol e Luna, dopo Ast...
Motorola annuncia Signature 27, uno dei ...
Ma Anthropic non doveva rallentare? Lanc...
La NASA conferma che due astronauti ital...
Rockstar introduce regole stringenti per...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v