Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 27-10-2013, 21:36   #1
mrmaxi
Member
 
Iscritto dal: Apr 2006
Messaggi: 143
[WinXP] – Virus/malware? -> L’arresto è stato iniziato da NT AUTHORITY\SYSTEM

S.O. = Windows XP SP3 (WinNT 5.01.2600)
ps. non è aggiornato con ultimissime patch

Problema presentatosi dopo due aggiornamenti:
1) Flash Player; seguito istruzioni a video della finestra che compare di tanto in tanto (quando ci sono nuove versioni) all’avvio del pc
2) aggiornamento Avast antivirus free, da 2012 a 2013; credo che questo sia la causa del problema, peraltro ho lanciato aggiornamento da una finestra (in italiano), comparsa sul desktop che suggeriva upgrade antivirus al 2013 (quindi non sono andato a prelevarmi file .exe direttamente dal website di Avast)

Ho cercato nello storico altri thread, ne ho trovati un paio del 20110/11 dalle problematiche molto simili, con problema causato da aggiornamento con bug dell’antivirus McAfee, che quindi non è il mio stesso problema.

In breve il problema è che subito all’accensione compare una finestra con un conto alla rovescia di 60 sec che dice che il pc sta per essere avviato, il msg specifico è il seguente:
Il sistema sta per essere arrestato. Salvare tutto il lavoro in corso e chiudere la sessione. Tutte le modifiche non salvate andranno perse. L'arresto è stato iniziato da NT AUTHORITY\SYSTEM. Tempo rimasto prima dell'arresto: Messaggio 00:00:XX: È necessario riavviare Windows perché il servizio Remote Procedure Call (RPC) è terminato in modo imprevisto .

Preciso che barra strumenti di Windows è scomparsa, si vede esclusivamente una linea grigia.
Il pc non si collega più ad internet (sono scomparse anche impostazioni di rete).
Per eseguire azioni devo fare tutto da linea comando, impiegato comando ‘cmd’ da Esegui, al quale accedo esclusivamente per mezzo della combinazione tasti Win+R.
Riesco a tenere accesso il pc esclusivamente perché ogni volta che compare finestra/msg di cui sopra (a raffica, in particolar modo se lancio browser IE), nell’editor comandi scrivo ‘shutdown –a’ che arresta processo di riavvio pc.
Non è possibile disinstallare programmi.
Funzione copia/incolla non è abilitata, e non è possibile nemmeno trascinare file per copiarli. Bypasso il problema usando sempre editor comandi ed usando ‘copy’, impiegando a supporto un pendrive che sposto da questo a pc all’altro funzionante che si connette ad internet, ed è aggiornato con ultime patch di Win XP.
Per questo purtroppo se copio eseguibile di programmi antimalware non potrò però aggiornarli prima di lanciare scansione sul pc infetto.
Anche con doppio click da Programmi su eseguibile browser IE, non parte.
Il ripristino configurazione di sistema era già disattivato prima che sorgesse il problema, ed è tutto disattivato.

Ho trovato questo link, che riconduce il problema al virus Blaster Worm:
http://h10025.www1.hp.com/ewfrf/wc/d...name=c00035831

Provato a scaricare manualmente ed installre patch WIdnows MS03-039, ma mi dice che non è possibile installare perché è antecedente a Service Pack già presente ed installato su pc.

Ho provato a rimuovere virus/malware con utility di Symantec (W32.Blaster.Worm Removal Tool):
http://www.symantec.com/security_res...081119-5051-99
… ma tale utility non ha trovato nulla.

Ho ripulito file temp con MRUBlaster (che era già installato sul pc), e quindi eseguito uno scan con HiJackThis (anch’esso già presente sul pc infetto), di cui allego log.

Resto in attesa di vs. preziosi suggerimenti circa procedura da adottare per rimuovere virus/malware.
A tal riguardo segnalo che nello stato attuale posso solo scaricare dei sw che mi verranno eventualmente segnalati, e con un pendrive copiarli sul pc infetto ed installarli (spero almeno questo sia possibile farlo). Non potò però aggiornarli prima dell’eventuale scansione perché non riesco a collegarmi ad internet da tale pc.

Grazie in anticipo per ogni eventuale suggerimento
Allegati
File Type: txt hijackthis.txt (7.2 KB, 1 visite)
mrmaxi è offline  
Old 29-10-2013, 18:02   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1597177 anche se mi sembra impossibile.
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Logitech MX Master 4 subito disponibile ...
'Nonna Skyrim' dice addio all'RPG di Bet...
PlayStation 5 Slim a 399€ o bundle con N...
roborock Qrevo Curv S5X in offerta a 649...
Sapphire Nitro+ B850A WIFI 7: la nuova s...
CraftGPT: un giocatore costruisce ChatGP...
Il Conto Termico 3.0 è ufficiale:...
Tesla inaugura la stazione di ricarica S...
20 super sconti Amazon senza precedenti:...
Un TV 65 pollici a 399€? Si è possibile ...
Internet in Italia: Vodafone trionfa in ...
Electronic Arts: l'acquisizione è...
Apple Intelligence: ecco le app che sono...
Arriva l'aggiornamento di fine settembre...
Volete un ottimo SSD Gen.4 da 2TB e 7450...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v