Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-09-2013, 11:23   #1
Danous
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 561
[Windows 7] Ontrack.exe, impossibile terminarlo

Ciao, dopo aver testato qualche software mi ritrovo, all'avvio del Pc, con l'eseguibile "ontrack.exe" in memoria. Se provo a terminarlo dalla Gestione attività, Windows mi avverte che in tal caso il sistema verrà arrestato (e cosi è). Il file si trova nella cartella temporanea C:\User\...\Local\Temp. Ho provato a disattivarlo con Msconfig ma al riavvio è sempre lì. Avira me lo riconosce come malware (TR/Barys) ma, appena provo a metterlo in quarantena, il PC si riavvia. Lo stesso con Malwarebytes, appena provo a disinfettare, il PC si spegne. Il rispristino di configurazione non posso utilizzarlo perché l'ho disattivato. Ho fatto i log con Gmer e Hjack, non so se servano:
https://mega.co.nz/#!JI4n3DSS!HhGO-0...2oOMfr5fFTLv44

https://mega.co.nz/#!EYhHRBIK!PbINLR...oPbrhpMH7joykc
__________________
XFX ProSeries 550W Core Edition, Phenom X4 965@4000Mhz, Scythe Mine2, 8 GB DDR3 Corsair Vengeance 1600Mhz, ATI HD4850, HDD SSD 256GB Crucial M500+ Samsung HD321KJ
Danous è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2013, 15:27   #2
Danous
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 561
Grazie, questo è il log di Hitman:
HitmanPro_20130918_1603.log

questo è il log di MAB:
http://www.filedropper.com/mbam-log-2013-09-1816-07-27

Ho provato con Combofix ma, appena lo avvia, si riavvia il PC.
__________________
XFX ProSeries 550W Core Edition, Phenom X4 965@4000Mhz, Scythe Mine2, 8 GB DDR3 Corsair Vengeance 1600Mhz, ATI HD4850, HDD SSD 256GB Crucial M500+ Samsung HD321KJ
Danous è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2013, 16:52   #3
Danous
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 561
Purtroppo la situazione è seria. Avira non si apre più. La scansione con Adwcleaner non trova nulla o quasi (un paio di voci relative a Firefox e Chrome) e quando faccio elimina, come al solito, il pc si riavvia. Lo stesso con Hitmanpro. Il file infetto è sempre li. Ti invio i report con mega perchè gli altri, o mi danno errore quando uppo i file, o non sono raggiungibili.
Log Hitman: https://mega.co.nz/#!hNJWUaiJ!cSEyHx...DRuVmKTZG3pCec

Log AdwCleaner: https://mega.co.nz/#!BJZBDTbS!Vh084X...tEGa_InhT7w6S0
__________________
XFX ProSeries 550W Core Edition, Phenom X4 965@4000Mhz, Scythe Mine2, 8 GB DDR3 Corsair Vengeance 1600Mhz, ATI HD4850, HDD SSD 256GB Crucial M500+ Samsung HD321KJ
Danous è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2013, 17:48   #4
Danous
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 561
Ho risolto, prima bloccando il processo con il modulo HIPS di Comodo e poi, dalla modalità provvisoria, eliminando il file manualmente. Non riesco però a far ripartire Avira, nonostante lo abbia riparato col setup.
__________________
XFX ProSeries 550W Core Edition, Phenom X4 965@4000Mhz, Scythe Mine2, 8 GB DDR3 Corsair Vengeance 1600Mhz, ATI HD4850, HDD SSD 256GB Crucial M500+ Samsung HD321KJ
Danous è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2013, 19:57   #5
Danous
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 561
Come ti avevo già detto, il servizio wikisend non mi funziona (ha funzionato solo per il primo file che ho uppato). Il log di Hitmanpro, dove compariva il file infetto, era antecedente alla rimozione manuale di cui ho parlato, adesso non c'è più. Essendo molto snello lo incollo qui:

Codice:
HitmanPro 3.7.7.205
www.hitmanpro.com

   Computer name . . . . : DANILO-PC
   Windows . . . . . . . : 6.1.1.7601.X64/4
   User name . . . . . . : Danilo-PC\Danilo
   UAC . . . . . . . . . : Disabled
   License . . . . . . . : Trial (30 days left)

   Scan date . . . . . . : 2013-09-18 20:47:11
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 1m 6s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 0
   Traces  . . . . . . . : 12

   Objects scanned . . . : 1.554.564
   Files scanned . . . . : 29.182
   Remnants scanned  . . : 361.810 files / 1.163.572 keys

Cookies _____________________________________________________________________

   C:\Users\Danilo\AppData\Roaming\Mozilla\Firefox\Profiles\b9wif1ft.default\cookies.sqlite:2o7.net
   C:\Users\Danilo\AppData\Roaming\Mozilla\Firefox\Profiles\b9wif1ft.default\cookies.sqlite:doubleclick.net
Avira l'ho disinstallato e reinstallato, e funziona. Speriamo che il trojan non abbia fatto molti danni, perchè ho visto che, nel registro degli eventi del modulo Hips, ha modificato molte chiavi di registro. Grazie dell'aiuto, ciao
__________________
XFX ProSeries 550W Core Edition, Phenom X4 965@4000Mhz, Scythe Mine2, 8 GB DDR3 Corsair Vengeance 1600Mhz, ATI HD4850, HDD SSD 256GB Crucial M500+ Samsung HD321KJ
Danous è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Atari rilancia Intellivision Sprint e fa...
Leapmotor lancia in Italia il SUV elettr...
QNAP punta sempre più in alto con...
Scandalo ibride plug-in: consumano come ...
L'intelligenza artificiale fa sempre pi&...
Oracle dal punto di vista dell’Europa: l...
James Dyson Award 2025: dall'accessibili...
Xiaomi: gli smartphone con display poste...
Final Fantasy 7 Remake Part 3 offrir&agr...
Chery presenta Omoda 4, da benzina a ele...
TSMC alza i prezzi: Qualcomm e MediaTek ...
Una Offline Room per aiutare gli student...
Partnership EOLO-Qualcomm: connettivit&a...
Fanatec senza freni: ufficiali il nuovo ...
Instagram, arriva la classificazione PG-...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v