• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Problema risolto Ho qualche virus?

Giovy9912

Utente Attivo
Autore del topic
21 Febbraio 2012
384
0
Miglior risposta
0
Salve ragazzi, in questi giorni sto avendo il dubbio che nel mio pc ci siano dei virus per cui ho fatto una scansione con HiJackThis, potreste leggermi il log e dirmi se ho qualche virus? Grazie mille in anticipo :emoji_slight_smile: @AAmin

Aggiungo che mi è uscito un messaggio tutto in inglese, questo... è normale?
Perfavore, Entra oppure Registrati per vedere i Link!


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 00:02:01, on 29/08/2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Windows\FixCamera.exe
C:\Windows\vsnp2uvc.exe
C:\Windows\tsnp2uvc.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=02169270-5dd3-4dc8-8166-c5082ade5a4f&searchtype=ds&q={searchTerms}&installDate=01/08/2013
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=02169270-5dd3-4dc8-8166-c5082ade5a4f&searchtype=ds&q={searchTerms}&installDate=01/08/2013
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
Perfavore, Entra oppure Registrati per vedere i Link!

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
Perfavore, Entra oppure Registrati per vedere i Link!

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=02169270-5dd3-4dc8-8166-c5082ade5a4f&searchtype=ds&q={searchTerms}&installDate=01/08/2013
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=02169270-5dd3-4dc8-8166-c5082ade5a4f&searchtype=ds&q={searchTerms}&installDate=01/08/2013
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: DVDVideoSoft.WebPageAdjuster - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
O3 - Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - (no file)
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [FixCamera] C:\Windows\FixCamera.exe
O4 - HKLM\..\Run: [snp2uvc] C:\Windows\vsnp2uvc.exe
O4 - HKLM\..\Run: [tsnp2uvc] C:\Windows\tsnp2uvc.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKCU\..\Run: [SSync] "C:\Users\Giovanni\AppData\Roaming\SSync\SSync.exe"
O4 - HKCU\..\Run: [DataMgr] "C:\Users\Giovanni\AppData\Roaming\DataMgr\DataMgr.exe"
O4 - HKCU\..\Run: [SCheck] "C:\Users\Giovanni\AppData\Roaming\SCheck\SCheck.exe" check
O4 - HKCU\..\Run: [Snoozer] "C:\Users\Giovanni\AppData\Roaming\Snoozer\Snoozer.exe"
O4 - HKCU\..\Run: [Intermediate] "C:\Users\Giovanni\AppData\Roaming\Intermediate\Intermediate.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - Startup: Ritaglio schermata e avvio di OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Program Files\Common Files\DVDVideoSoft\plugins\freeytmp3downloader.htm
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
O9 - Extra 'Tools' menuitem: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: TeamViewer 8 (TeamViewer8) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
O23 - Service: VIA Karaoke digital mixer Service (VIAKaraokeService) - VIA Technologies, Inc. - C:\Windows\system32\viakaraokesrv.exe

--
End of file - 6933 bytes
 
Ultima modifica:
Riferimento: Ho qualche virus?

scaricati la versione prova di avast pro e fatti una normale scansione per rilevare se ci sono dei malware .
 
Riferimento: Ho qualche virus?

Scarica la versone di prova di Kaspersky Pure, utilizza quello che per fare una scansione completa al tuo pc.
 
Riferimento: Ho qualche virus?

scaricati la versione prova di avast pro e fatti una normale scansione per rilevare se ci sono dei malware .

Scarica la versone di prova di Kaspersky Pure, utilizza quello che per fare una scansione completa al tuo pc.

Ehm, non proprio, ho fatto una domanda per leggere il log perchè ho fatto già scansioni con Avast e con Malwarebytes, Malwarebytes aveva rimosso 113 file e ora voglio sapere se ho qualche virus non altri antivirus per scansioni...
 
Riferimento: Ho qualche virus?

Elimina queste voci:

O3 - Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - (no file)
O4 - HKCU\..\Run: [SSync] "C:\Users\Giovanni\AppData\Roaming\SSync\SSync.exe "

:emoji_smoking:
 
Riferimento: Ho qualche virus?

Elimina queste voci:

O3 - Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - (no file)
O4 - HKCU\..\Run: [SSync] "C:\Users\Giovanni\AppData\Roaming\SSync\SSync.exe "

:emoji_smoking:

Eliminate con il tasto cerca su pulsante start, l'inizio mi corrispondeva a dei documenti PDF di Virtual Dj 7, può essere?
 
Riferimento: Ho qualche virus?

Salve ragazzi, in questi giorni sto avendo il dubbio che nel mio pc ci siano dei virus per cui ho fatto una scansione con HiJackThis, potreste leggermi il log e dirmi se ho qualche virus? Grazie mille in anticipo :emoji_slight_smile: @AAmin

Aggiungo che mi è uscito un messaggio tutto in inglese, questo... è normale?
Perfavore, Entra oppure Registrati per vedere i Link!


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 00:02:01, on 29/08/2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Windows\FixCamera.exe
C:\Windows\vsnp2uvc.exe
C:\Windows\tsnp2uvc.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=02169270-5dd3-4dc8-8166-c5082ade5a4f&searchtype=ds&q={searchTerms}&installDate=01/08/2013
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=02169270-5dd3-4dc8-8166-c5082ade5a4f&searchtype=ds&q={searchTerms}&installDate=01/08/2013
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
Perfavore, Entra oppure Registrati per vedere i Link!

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
Perfavore, Entra oppure Registrati per vedere i Link!

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=02169270-5dd3-4dc8-8166-c5082ade5a4f&searchtype=ds&q={searchTerms}&installDate=01/08/2013
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=IT&userid=02169270-5dd3-4dc8-8166-c5082ade5a4f&searchtype=ds&q={searchTerms}&installDate=01/08/2013
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: DVDVideoSoft.WebPageAdjuster - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
O3 - Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - (no file)
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [FixCamera] C:\Windows\FixCamera.exe
O4 - HKLM\..\Run: [snp2uvc] C:\Windows\vsnp2uvc.exe
O4 - HKLM\..\Run: [tsnp2uvc] C:\Windows\tsnp2uvc.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKCU\..\Run: [SSync] "C:\Users\Giovanni\AppData\Roaming\SSync\SSync.exe"
O4 - HKCU\..\Run: [DataMgr] "C:\Users\Giovanni\AppData\Roaming\DataMgr\DataMgr.exe"
O4 - HKCU\..\Run: [SCheck] "C:\Users\Giovanni\AppData\Roaming\SCheck\SCheck.exe" check
O4 - HKCU\..\Run: [Snoozer] "C:\Users\Giovanni\AppData\Roaming\Snoozer\Snoozer.exe"
O4 - HKCU\..\Run: [Intermediate] "C:\Users\Giovanni\AppData\Roaming\Intermediate\Intermediate.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - Startup: Ritaglio schermata e avvio di OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Program Files\Common Files\DVDVideoSoft\plugins\freeytmp3downloader.htm
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
O9 - Extra 'Tools' menuitem: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: TeamViewer 8 (TeamViewer8) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
O23 - Service: VIA Karaoke digital mixer Service (VIAKaraokeService) - VIA Technologies, Inc. - C:\Windows\system32\viakaraokesrv.exe

--
End of file - 6933 bytes

Purtroppo HiJackThis non mi è mai piaciuto come software... Utilizzare ComboFix e ADWCleaner e ti levi ogni dubbio sicuro ;)

Inviato dal mio Xperia T usando Tapatalk 4
 
Riferimento: Ho qualche virus?

Purtroppo HiJackThis non mi è mai piaciuto come software... Utilizzare ComboFix e ADWCleaner e ti levi ogni dubbio sicuro ;)

Inviato dal mio Xperia T usando Tapatalk 4

Vabbè ma ho eliminato bene i file sopra?
 
Riferimento: Ho qualche virus?

Va bene, @Ignazio96 @AAmin ho fatto tutto bene nell'eliminazione delle due voci? Se si puoi chiudere :emoji_slight_smile: :sisi:
 
Ultima modifica:
Riferimento: Ho qualche virus?

Elimina le 2 stringhe date da @Ignazio96 e @AAmin , dopo si puoi chiudere, probebabilmente il tuo PC funzionerà meglio :emoji_smoking:
Poi scaricati Avast o qualche altra versione di Antivirus Prova, fai una scansione e ciao!
:rage:
 
Riferimento: Ho qualche virus?

Elimina le 2 stringhe date da @Ignazio96 e @AAmin , dopo si puoi chiudere, probebabilmente il tuo PC funzionerà meglio :emoji_smoking:
Poi scaricati Avast o qualche altra versione di Antivirus Prova, fai una scansione e ciao!
:rage:

Già ho fatto le scasioni con Avast e non mi esce nessun virus, volevo solo sapere se ho eliminato bene quelle due voci da Start -> Cerca -> Copia e incolla -> Spostate nel cestino :emoji_smiley:
 
Riferimento: Ho qualche virus?

@Giovy9912 sicuramente, per averne la certezza aspetta un pò! magari per essere sicuro che non si riscontrino errori al PC comunque se sei sicuro ed hai rivisto bene le 2 stringhe cancellate allora puoi stare sicuro . Non c'è che preoccuparsi :emoji_smiley:
 
Riferimento: Ho qualche virus?

@Giovy9912 sicuramente, per averne la certezza aspetta un pò! magari per essere sicuro che non si riscontrino errori al PC comunque se sei sicuro ed hai rivisto bene le 2 stringhe cancellate allora puoi stare sicuro . Non c'è che preoccuparsi :emoji_smiley:

Bèh, non io penso che si possano eliminare solo da lì, per questo ho chiesto i vostri pareri se ho eliminato tutto correttamente.
 
Riferimento: Ho qualche virus?

Sei molto infetto
Continua con le scansioni con Malwarebytes anche in modalità provvisoria.

Inoltre se hai problemi di connessione scarica

TDSSKiller

Dopodichè
Verifica, in Run nei processi di explorer.exe non ce ne siano altri, che si avviano all'accensione del computer.

Continua con le vari scansione in modalità provvisoria.


@Giovy9912

Guida:

1. Scarica ed esegui lo Strumento di rimozione malware Microsoft
Perfavore, Entra oppure Registrati per vedere i Link!


2. Scarica, aggiorna ed esegui Malwarebytes' Anti-Malware (scegli Scansione completa)
malwarebytes.PNG

Perfavore, Entra oppure Registrati per vedere i Link!


2a. Scarica ed esegui AdwCleaner e RogueKiller

Se l'infezione persiste...

3. Scarica, aggiorna ed esegui anche SUPERAntiSpyware.
Perfavore, Entra oppure Registrati per vedere i Link!


4. Scansione con Microsoft Safety Scanner
Perfavore, Entra oppure Registrati per vedere i Link!


Safety%2520Scanner%2520Microsoft.JPG


5. Scansione con "Avira Rescue System"
Se la disinfezione con i software sopra indicati non è riuscita è necessario scansionare il sistema con CD Avira Rescue.
Dovrai preparare tu stesso un CD avviabile.
Perfavore, Entra oppure Registrati per vedere i Link!


6. Scansione con il recovery tool Microsoft Windows Defender Offline
Windows%2520Defender%2520Offline.PNG



Segui questi 6 passi del tutorial.

Ciao
Anonimo10



Attenzione Malwarebytes' Anti-Malware e SUPERAntiSpyware devono essere disinstallati al termine delle scansioni, una volta disinfettato il computer, ad evitare inutile impegno di risorse di Windows e conflitti con il software di sicurezza presente a bordo.
I suddetti programmi potranno essere scaricati e reinstallati di nuovo, in caso di necessità, ripetendo le operazioni descritte in questa guida.


8. Formattazione del disco e reinstallazione di Windows (Importante)
Considera che se l'infezione da malware è stata particolarmente grave e profonda, ed ha colpito "organi vitali" di Windows (File e Registro di sistema), veicolando l'accesso al computer di altro malware (rootkit, backdoor, ecc.), il tuo PC non è più sicuro ed offre il fianco all'attacco di altre infezioni.

La reinstallazione di Windows su se stesso non neutralizza, nè elimina, il malware eventualmente ancora presente e ti ritroveresti quindi con un sistema ancora infetto e vulnerabile.
In questi casi è necessario procedere ad una formattazione del disco rigido ed alla reinstallazione "in pulito" di Windows e dei programmi, previo salvataggio in un posto sicuro di tutti i tuoi dati personali.

Se non disponi del DVD di Windows sarà necessario riportare il computer alle impostazioni "di fabbrica", accedendo mediante una combinazione di tasti predisposta dal produttore del PC alla partizione di ripristino nascosta.
Salva tutti i dati prima di procedere, poichè il disco rigido verrà formattato.
Consulta il manuale incluso nella confezione del PC e se hai dubbi contatta direttamente il produttore del tuo PC (Asus, Acer, HP, ecc.) per chiedere supporto e procedere quindi in tutta sicurezza al ripristino del tuo computer.

Una volta reinstallato Windows esegui una scansione accurata del supporto CD, DVD o Pen Drive contenente i dati personali con un buon antivirus aggiornato e con un programma antimalware efficace, come ad esempio l'ottimo Malwarebytes'.
Solo dopo aver accertato che non esistano infezioni in file e cartelle del backup, reimporta i dati.
 
Ultima modifica:
Riferimento: Ho qualche virus?

Sei molto infetto
Continua con le scansioni con Malwarebytes anche in modalità provvisoria.

Inoltre se hai problemi di connessione scarica

TDSSKiller

Dopodichè
Verifica, in Run nei processi di explorer.exe non ce ne siano altri, che si avviano all'accensione del computer.

Continua con le vari scansione in modalità provvisoria.


@Giovy9912

Guida:

1. Scarica ed esegui lo Strumento di rimozione malware Microsoft
Perfavore, Entra oppure Registrati per vedere i Link!


2. Scarica, aggiorna ed esegui Malwarebytes' Anti-Malware (scegli Scansione completa)
malwarebytes.PNG

Perfavore, Entra oppure Registrati per vedere i Link!


2a. Scarica ed esegui AdwCleaner e RogueKiller

Se l'infezione persiste...

3. Scarica, aggiorna ed esegui anche SUPERAntiSpyware.
Perfavore, Entra oppure Registrati per vedere i Link!


4. Scansione con Microsoft Safety Scanner
Perfavore, Entra oppure Registrati per vedere i Link!


Safety%2520Scanner%2520Microsoft.JPG


5. Scansione con "Avira Rescue System"
Se la disinfezione con i software sopra indicati non è riuscita è necessario scansionare il sistema con CD Avira Rescue.
Dovrai preparare tu stesso un CD avviabile.
Perfavore, Entra oppure Registrati per vedere i Link!


6. Scansione con il recovery tool Microsoft Windows Defender Offline
Windows%2520Defender%2520Offline.PNG



Segui questi 6 passi del tutorial.

Ciao
Anonimo10



Attenzione Malwarebytes' Anti-Malware e SUPERAntiSpyware devono essere disinstallati al termine delle scansioni, una volta disinfettato il computer, ad evitare inutile impegno di risorse di Windows e conflitti con il software di sicurezza presente a bordo.
I suddetti programmi potranno essere scaricati e reinstallati di nuovo, in caso di necessità, ripetendo le operazioni descritte in questa guida.


8. Formattazione del disco e reinstallazione di Windows (Importante)
Considera che se l'infezione da malware è stata particolarmente grave e profonda, ed ha colpito "organi vitali" di Windows (File e Registro di sistema), veicolando l'accesso al computer di altro malware (rootkit, backdoor, ecc.), il tuo PC non è più sicuro ed offre il fianco all'attacco di altre infezioni.

La reinstallazione di Windows su se stesso non neutralizza, nè elimina, il malware eventualmente ancora presente e ti ritroveresti quindi con un sistema ancora infetto e vulnerabile.
In questi casi è necessario procedere ad una formattazione del disco rigido ed alla reinstallazione "in pulito" di Windows e dei programmi, previo salvataggio in un posto sicuro di tutti i tuoi dati personali.

Se non disponi del DVD di Windows sarà necessario riportare il computer alle impostazioni "di fabbrica", accedendo mediante una combinazione di tasti predisposta dal produttore del PC alla partizione di ripristino nascosta.
Salva tutti i dati prima di procedere, poichè il disco rigido verrà formattato.
Consulta il manuale incluso nella confezione del PC e se hai dubbi contatta direttamente il produttore del tuo PC (Asus, Acer, HP, ecc.) per chiedere supporto e procedere quindi in tutta sicurezza al ripristino del tuo computer.

Una volta reinstallato Windows esegui una scansione accurata del supporto CD, DVD o Pen Drive contenente i dati personali con un buon antivirus aggiornato e con un programma antimalware efficace, come ad esempio l'ottimo Malwarebytes'.
Solo dopo aver accertato che non esistano infezioni in file e cartelle del backup, reimporta i dati.
@anonimo10 @Ardaenus @DarkVegeta @lello26 @Gatsu @Ac!d @AAmin anonimo sei sicuro? Ragazzi, sono molto infetto per davvero? O mi fate preoccupare inutilmente? Vi metto anche uno screen del task manager :S Sono nel panico...
Perfavore, Entra oppure Registrati per vedere i Link!
 
Ultima modifica:
Riferimento: Ho qualche virus?

Che tipo di Antivirus hai attualmente?
Riscontri rallentamenti, freezer o altro di sospetto?

Inviato dal mio LG-E460