Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 04-08-2012, 12:24   #1
TangoVirtud
Junior Member
 
Iscritto dal: Apr 2011
Messaggi: 10
Virus distrugge il mio sistema di protezione windows 7

Ciao, ragazzi!!!

Un virus mi ha rotto le scatole e tutto il sistema di protezione di windows 7.
Per esempio, non posso attivare il firewall, non posso installare MSE, ne niente che habbia a che fare con la protezione del sistema.
Prima di venire qui, ho provato a reinstallare MSEssentials, però non ha funzionato, e invece mi è scattato un problema abbastanza noioso, che è proprio quello di accendere la notebook, e quasi contemporaneamente partiva un quadro che avvisava:

"Si è verificato un problema irreversibile. windows verrà riavviato automaticamente tra un minuto."

Ho provato diverse cose, ma alla fine ho iniziato windows col ripristino, e al meno questo non si è presentato di nuovo. Ho fato una scansione con Kaspersky rescue disk 10, e aveva trovato dei trojani. Purtroppo, non ho registrato i log di queste procedure che ho fato ciecamente.
Poi, son venuto qui, e ho esseguito le scansioni da voi nel post "sono infetto, cosa faccio?" Avviso che il link per scaricare parser log non funziona.

Ma, cmq. Ecco i log:

Emsisoft Anti-Malware - Versione 6.6
Ultimo aggiornamento: 03/08/2012 03:52:45

Impostazioni scansione:

Tipo scansione: Completa
Oggetti: Rootkits, Memoria, Tracce, C:\
Archivio scansioni: On
Scansione ADS: On

Scansione avviata: 03/08/2012 04:35:48

C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EUCZ43VR\in[2].htm rilevati: Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CTTXWNHX\in[2].htm rilevati: Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CTTXWNHX\in[10].htm rilevati: Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CTTXWNHX\in[3].htm rilevati: Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CTTXWNHX\in[7].htm rilevati: Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CTTXWNHX\in[8].htm rilevati: Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4P4PQ83R\in[2].htm rilevati: Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4P4PQ83R\in[4].htm rilevati: Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0XXIE2GH\in[5].htm rilevati: Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0XXIE2GH\in[6].htm rilevati: Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0XXIE2GH\in[9].htm rilevati: Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0XXIE2GH\in[1].htm rilevati: Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0XXIE2GH\in[4].htm rilevati: Trojan.IframeRef!E2
C:\Users\Sergio\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\4c0e4825-281c6af7 -> CL3.class rilevati: Virus.Java.Exploit!E2
C:\Users\Sergio\AppData\Local\Temp\ICReinstall\cnet2_revosetup_exe.exe rilevati: Riskware.Win32.InstallCore.AMN!E1
C:\Users\Sergio\AppData\Local\Mozilla\Firefox\Profiles\6w79p0mv.default\Cache\8\93\00B57d01 -> unnamed rilevati: AdWare.JS.Pornpop!E2
C:\Users\Sergio\AppData\Local\Mozilla\Firefox\Profiles\6w79p0mv.default\Cache\0\6B\4B0CFd01 -> unnamed rilevati: AdWare.JS.Pornpop!E2
C:\Program Files\Media Finder\hook.html rilevati: Riskware.Downloader.JS.MediaFinder!E2
C:\Downloads\Jairo - Les Jardins Du Ciel (Best Of)\Jairo - Les Jardins Du Ciel (Best Of) - 17.Tes Mots Caressent Ma Vie.mp3.bc! rilevati: Trojan.Win32.FakeAV!E2

Scansionati 551540
Rilevato 19

Fine scansione: 03/08/2012 06:14:11
Tempo scansione: 1:38:23

C:\Downloads\Jairo - Les Jardins Du Ciel (Best Of)\Jairo - Les Jardins Du Ciel (Best Of) - 17.Tes Mots Caressent Ma Vie.mp3.bc! In quarantena Trojan.Win32.FakeAV!E2
C:\Program Files\Media Finder\hook.html In quarantena Riskware.Downloader.JS.MediaFinder!E2
C:\Users\Sergio\AppData\Local\Mozilla\Firefox\Profiles\6w79p0mv.default\Cache\8\93\00B57d01 -> unnamed In quarantena AdWare.JS.Pornpop!E2
C:\Users\Sergio\AppData\Local\Mozilla\Firefox\Profiles\6w79p0mv.default\Cache\0\6B\4B0CFd01 -> unnamed In quarantena AdWare.JS.Pornpop!E2
C:\Users\Sergio\AppData\Local\Temp\ICReinstall\cnet2_revosetup_exe.exe In quarantena Riskware.Win32.InstallCore.AMN!E1
C:\Users\Sergio\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\4c0e4825-281c6af7 -> CL3.class In quarantena Virus.Java.Exploit!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EUCZ43VR\in[2].htm In quarantena Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CTTXWNHX\in[2].htm In quarantena Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CTTXWNHX\in[10].htm In quarantena Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CTTXWNHX\in[3].htm In quarantena Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CTTXWNHX\in[7].htm In quarantena Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CTTXWNHX\in[8].htm In quarantena Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4P4PQ83R\in[2].htm In quarantena Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4P4PQ83R\in[4].htm In quarantena Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0XXIE2GH\in[5].htm In quarantena Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0XXIE2GH\in[6].htm In quarantena Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0XXIE2GH\in[9].htm In quarantena Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0XXIE2GH\in[1].htm In quarantena Trojan.IframeRef!E2
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0XXIE2GH\in[4].htm In quarantena Trojan.IframeRef!E2

In quarantena 19



HJT


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 01:28:45, on 04/08/2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16447)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Users\Sergio\Documents\MiniBin\minibin.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\OpenDNS\DNSCrypt\OpenDNSInterface.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_268.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_3_300_268.exe
C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\a2guard.exe
C:\Windows\system32\ctfmon.exe
C:\Program Files\Prevx\prevx.exe
C:\Program Files\Real\RealPlayer\update\realsched.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://isearch.avg.com/?cid={D0B8BDC3-E8BA-4ED2-BCEA-AF4AEA147839}&mid=599592ace16347d09da30196dca633f2-708138ad09019763ca686ad141d46a1be8be6a65&lang=it&ds=ts024&pr=sa&d=2012-06-06 00:53:34&v=11.1.0.7&sap=hp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: SafeOnline BHO - {69D72956-317C-44bd-B369-8E44D4EF9801} - C:\Windows\system32\PxSecure.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [emsisoft anti-malware] "c:\program files\emsisoft anti-malware\a2guard.exe" /d=60
O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIZIO DI RETE')
O4 - Startup: MiniBin.lnk = Sergio\Documents\MiniBin\minibin.exe
O4 - Global Startup: OpenDNSCrypt.lnk = ?
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{6F56DBE4-AFA0-49DC-AA09-0656E031A06D}: NameServer = 208.67.222.222,208.67.220.220
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL (file missing)
O23 - Service: Emsisoft Anti-Malware 6.6 - Service (a2AntiMalware) - Emsisoft GmbH - C:\Program Files\Emsisoft Anti-Malware\a2service.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: CSIScanner - Prevx - C:\Program Files\Prevx\prevx.exe
O23 - Service: OpenDNSCrypt (DNSCrypt) - Unknown owner - C:\Program Files\OpenDNS\DNSCrypt\OpenDNSCryptService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Servizio Vodafone Mobile Broadband (VmbService) - Vodafone - C:\Program Files\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe

--
End of file - 5281 bytes


MAmalware non ha segnalato infezioni nell'ultimo scan. Cmq, carico su Mediafire i log di MbAM, CureIt, e Sysinspector. Ecco la cartella:

http://www.mediafire.com/?pby6xwcgi8zlq

Adesso, vorrei sapere come fare per sbloccare le funzioni di sicurezza del mio computer.
TangoVirtud è offline  
Old 05-08-2012, 00:30   #2
Biffo_The_Cat
Bannato
 
Iscritto dal: Nov 2007
Messaggi: 134
Se non ho capito male hai letto la "Guida alla disinfezione" nella sezione: "Aiuto sono infetto! Cosa Faccio?"
I risultati vanno "postati" nelle stessa sezione, seguendo le indicazioni.

Saluti

Ultima modifica di Biffo_The_Cat : 05-08-2012 alle 00:35.
Biffo_The_Cat è offline  
Old 05-08-2012, 09:22   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sezione errata, non sono state lette le regole si sezione (lettura richiesta nella guida agli infetti), non sono stati pubblicati tutti i log.
xcdegasp è offline  
 Discussione Chiusa


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Addio definitivo a iOS 26.4, Apple blocc...
EPYC di nuova generazione: AMD supporter...
AMD, Arm e Qualcomm scommettono su Wayve...
Intel potrebbe estendere la vita del soc...
Windows, gli aggiornamenti di aprile for...
Addio cavi perimetrali: il robot tosaerb...
Google Pixel 10 oggi proposto a soli 549...
I robot di Boston Dynamics possono inter...
Tech, gadget e accessori a meno di 5€ su...
Ford riorganizza la divisione elettrica:...
Elon Musk trasforma xAI in fornitore di ...
Pirateria musicale: batosta record per A...
iRobot riparte: nuova era con Picea, Roo...
Bitcoin: Killing Satoshi, film sul miste...
Haier Mini LED 4K da 65 pollici a soli 5...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v