PROBLEMA Aiuto per eliminare malware

Leeboris

Nuovo Utente
26
1
Ciao a tutti.
Ho un netbook Asus EEE PC 1215B con Win7 che è stato attaccato da qualche tipo di malware.

Quando avvio Win7 si manifestano blocchi totali abbastanza lunghi ed inoltre non riesco nè ad aggiornare nè a disinstallare AVG 2013 che ho quindi tuttora sul netbook con un database dei virus non aggiornato.

Qualche volta mi è anche capitato che all'avvio mi si è bloccata la connessione wifi sia col netbook che con gli altri dispositivi di casa (smartphone) ed in quei casi ho dovuto resettare il router (questo problema tuttavia non si manifesta più da un po' di tempo)

Ho provato ad utilizzare vari strumenti come Kaspersky TDSS Killer, Avira Rescue System, Combofix, Malwarebytes ed anche qualcos'altro, ma senza successo.

Tramite il prompt dei comandi ho provato ad individuare se c'è qualche processo anomalo ed ho rilevato che saltuariamente compaiono un paio di righe con un indirizzo locale alterato in quanto composto da numeri esadecimali; tuttavia il processo corrispondente è visibile e quando vado ad interromperlo tramite la gestione attività di windows sembra che le anomalie spariscono (si tratta sempre di servizi locali svchost.exe). Tuttavia dopo qualche tempo le righe anomale ricompaiono con un nuovo PID riferito sempre ad un svchost.exe.

Devo anche aggiungere che non ravviso anomalie quando avvio il netbook in modalità provvisoria anche con la rete.

Ho provato a cercare sul forum se un problema simile sia già stato trattato ma non ho rilevato alcuna discussione del genere.

In ogni caso mi scuso in anticipo se così non fosse e vi fosse già una precedente discussione analoga che mi sarebbe sfuggita!

Confido tanto in un vostro aiuto di cui vi ringrazio in anticipo!
 

Zox

Utente Èlite
2,698
561
CPU
i5 3570K @4.4 cooled Noctua NH-U12P-lappato
Scheda Madre
Z77X UD5H
HDD
SSD 850Evo 500gb+WD Caviar Blue - St Barracuda
RAM
Kingston HyperX Fury LP (16GB@1866)
GPU
MSI Gtx 970 4G o.c.
Audio
X-fi Fatality
Monitor
BenQ-GW2765HT
PSU
Enermax modu87+800W
Case
CM 690 Adv II
Periferiche
...diverse!
OS
W10
  • Mi piace
Reazioni: Leeboris

Leeboris

Nuovo Utente
26
1
Potrebbe essere un rootkit, anche se hai già provato fai un tentativo con questo Sophos Anti-Rootkit Tool - Rilevamento e rimozione gratuita dei rootkit se nemmeno cosi funziona, purtroppo, credo che dovrai salvare i dati e formattare!

Grazie per la risposta e per la rapidità estrema! Ho scaricato Sophos fin da subito e l'ho fatto girare: ha impiegato circa ventiquattro ore per completare la scansione, ma non ha trovato nulla!
Temo proprio che tu abbia ragione!
 

TheLastSunrise

Utente Attivo
797
70
CPU
AMD E1-1200
HDD
500 GB
RAM
4 GB DDR3
GPU
AMD Radeon HD 7310
Audio
Realtek
Monitor
15.6" HD LED LCD
OS
Windows 8.1 (64 bit)
A volte formattare è l'unica soluzione :sisi:
 

snowbahamut

Utente Èlite
22,398
2,908
CPU
i5 6600K
Dissipatore
Thermalright Silver Arrow SB-E Extreme
Scheda Madre
Asrock z170 Gaming K6
HDD
Vecchio hdd recuperato da un notebook/ssd samsung evo 840 120gb
RAM
TeamGroup Dark Pro 2x8GB DDR4 3000 Cl15
GPU
MSI GTX 980 TI Gaming 6G
Audio
Chiedete ad Asrock
Monitor
Ilyama Gb2488hsu-b1
PSU
Seasonic M12ii Evo Edition 620w
Case
Sharkoon BW9000
OS
Windows 7
  • Mi piace
Reazioni: Leeboris

Zox

Utente Èlite
2,698
561
CPU
i5 3570K @4.4 cooled Noctua NH-U12P-lappato
Scheda Madre
Z77X UD5H
HDD
SSD 850Evo 500gb+WD Caviar Blue - St Barracuda
RAM
Kingston HyperX Fury LP (16GB@1866)
GPU
MSI Gtx 970 4G o.c.
Audio
X-fi Fatality
Monitor
BenQ-GW2765HT
PSU
Enermax modu87+800W
Case
CM 690 Adv II
Periferiche
...diverse!
OS
W10
prova con questo
AdwCleaner
Quoto prova anche con questo ...se vuoi potresti pure provare con GMER ...tentar non nuoce! se vedi che non risolvi non perderci troppo tempo, formatta!
 
  • Mi piace
Reazioni: Leeboris

Leeboris

Nuovo Utente
26
1
Grazie dei suggerimenti: comincio con AdwCleaner.
Mi piacerebbe risolvere il problema più che altro perché non ho i dischi di installazione di Win7, nè ho i dischi di immagine del sistema integro (ho solo un disco di avvio di Win7 che in questo caso non serve a nulla), né tanto meno funziona la procedura per riportare la macchina alle condizioni di fabbrica. Eventualmente posterò nella sezione pertinente del Forum la richiesta per verificare se la procedura di ripristino possa essere avviata manualmente.
Intanto provo AdwCleaner ed eventualmente Gmer e vi faccio sapere!
 

Leeboris

Nuovo Utente
26
1
Ho provato AdwCleaner: mi è sembrato un buon software, però purtroppo ha eliminato soltanto qv06 che si era insinuato al momento dell'installazione di Adw! In ogni caso, devo riconoscere che è stato efficace!
Gmer invece, anche se non ha risolto il problema, mi ha fornito indizi che a me sembrano importanti. Ha individuato delle chiavi del registro relative a Samsung Kies che risultano infettate. Infatti già in precedenza non riuscivo a disinstallare il software e adesso non riesco a cancellare quelle chiavi, né manualmente, né utilizzando RegAssassin.
Ho tuttavia avuto la pazienza (con un'operazione azzardata!) di eliminare manualmente tutte le chiavi di registro relative a Kies (ecco spiegato il lungo tempo trascorso!) e di aver completato la pulizia con CCleaner, ed adesso Kies è "quasi" disinstallato (è infatti scomparso dal pannello di controllo), ma rimangono quelle chiavi inaccessibili.
Avete qualche suggerimento?
A questo punto, se non risolvo il problema, mi resterà la sensazione di essere arrivato a Roma e ... di non aver visto il Papa!
 

Zox

Utente Èlite
2,698
561
CPU
i5 3570K @4.4 cooled Noctua NH-U12P-lappato
Scheda Madre
Z77X UD5H
HDD
SSD 850Evo 500gb+WD Caviar Blue - St Barracuda
RAM
Kingston HyperX Fury LP (16GB@1866)
GPU
MSI Gtx 970 4G o.c.
Audio
X-fi Fatality
Monitor
BenQ-GW2765HT
PSU
Enermax modu87+800W
Case
CM 690 Adv II
Periferiche
...diverse!
OS
W10
Se hai fatto pure la rimozione manuale, credo che tu le abbia provate tutte! Se non risolvi non rimane altro che la formattazione! Magari aspetta altri suggerimenti!
 
  • Mi piace
Reazioni: Leeboris

Leeboris

Nuovo Utente
26
1
A questo punto credo sia necessario cambiare strategia e tentare il ripristino alle condizioni di fabbrica. Poiché la procedura standard non funziona, chiedo aiuto in altra sezione del forum. Grazie a tutti per l'aiuto che mi avete prestato qui.
 
  • Mi piace
Reazioni: Zox

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!