AIUTO!! presunto virus....

WaRlOk

Utente Attivo
90
0
CPU
Intel Core i7 920
Scheda Madre
Asus P6T x58
HDD
WD black 500Gb + WD black 750Gb
RAM
Corsair XMS3 3Gb DDR3 1333
GPU
XFX Nvidia GTX285 Black Edition
Monitor
Samsung P2450 Roseblack Full hd 2ms
PSU
Corsair HX 750 Modulare
Case
Cooler Master Dominator 690
OS
Windows 7 Ultimate x64
Ciao....mi sono trasferito qui dalla sezione Windows perchè ho un problema con un portatile, inizialmente credevo fosse qualcosa che centrasse con il S.O. ma poi mi hanno detto di passare di qua perchè probabilmente ho beccato un virus....:cav:

detto questo mi metto nelle vostre mani e vado a spiegarvi il problema...praticamente quando clicco per attivare alcune icone del desktop (ad esempio il setup di un programma), mi esce questo messaggio di errore:

"Il file non è associato a nessun programma per l'esecuzione dell'operazione. Installare un programma o, se installato, creare un'associazione nel pannello di controllo Programmi predefiniti." :look:

ora...ho provato anche con malwarebytes ma non me lo lascia installare, neanche in modalità provvisoria, e tanto meno mi lascia lanciare avast....che faccio?? sono disperato perchè non so più da che parte prendere e vorrei che formattare fosse l'ultima opzione...

grazie a tutti in anticipo per le risposte....:ok:
 

skynet81

Utente Èlite
8,562
1,391
CPU
Intel Core i5 9600K
Dissipatore
Cryorig H5
Scheda Madre
Asus Prime Z370M-PLUS
HDD
Samsung 970 EVO Plus
RAM
Crucial Ballistix Sport 2x8GB
Audio
Creative Sound BlasterX AE-5
Monitor
LG 24MK600
PSU
Seasonic Focus Gold 450
Case
NZXT H400
OS
Windows 10 Pro x64

WaRlOk

Utente Attivo
90
0
CPU
Intel Core i7 920
Scheda Madre
Asus P6T x58
HDD
WD black 500Gb + WD black 750Gb
RAM
Corsair XMS3 3Gb DDR3 1333
GPU
XFX Nvidia GTX285 Black Edition
Monitor
Samsung P2450 Roseblack Full hd 2ms
PSU
Corsair HX 750 Modulare
Case
Cooler Master Dominator 690
OS
Windows 7 Ultimate x64
intanto grazie delle risp....

wignari....xke sbagliando ho interpretato il consiglio di federico83 aprendo una nuova discussione....tutto qua.

cmq ho provato ad importare i valori di registro ma mi da il seguente messaggio di errore:

"impossibile importare C:\.........exefix.reg: non tutti i dati sono stati scritti correttamente sul registro. Alcune chiavi sono utilizzate dal sistema o da altri processi."

e come prima non posso installare malwarebytes....
 

Logan-

Bannato a Vita
1,777
461
Disinstalla MalwareBytes

Ora
Scarica MalwareBytes:
clicca qui per il download :Download Malwarebytes Anti-Malware
Salvalo sul Desktop prima di salvarlo rinominalo in iexplore.exe

Installalo, avvialo ed aggiornalo (è importante).Prima di fare la scansione bisogna AGGIORNALO. nella voce Aggiornamenti, non eseguire la scansione
ora chiudi MalwareBytes

Riavvia il sistema
ed entra in modalità provvisoria
Lancia MalwareBytes
vai sulla scheda Scansione Esegui la scansione completa del sistema selezionando tutte le unità
ed elimina tutti gli elementi infetti identificati.
cliccando su Rimuovi gli elementi selezionati se chiede di riavviare il pc riavvia ,altrimenti riavvia tu manualmente
chiudi il programma.Posta il log della scansione
 

WaRlOk

Utente Attivo
90
0
CPU
Intel Core i7 920
Scheda Madre
Asus P6T x58
HDD
WD black 500Gb + WD black 750Gb
RAM
Corsair XMS3 3Gb DDR3 1333
GPU
XFX Nvidia GTX285 Black Edition
Monitor
Samsung P2450 Roseblack Full hd 2ms
PSU
Corsair HX 750 Modulare
Case
Cooler Master Dominator 690
OS
Windows 7 Ultimate x64
eccomi qua...:rolleyes:

beh allora, premetto il fatto che dal computer ipoteticamente infettato non posso scaricare malwarebytes perchè quando clicco sull'icona del browser mi da sempre il solito messaggio di errore....l'ho scaricato (rinominandolo) sul mio pc e poi l'ho trasportato sul portatile, ma.....sempre il solito discorso...quando clicco il file mi da il famoso messaggio di errore...

cmq se può servire....l'icona del file mi compare come un foglio bianco, e non con una qualche solita immagine....
 

Logan-

Bannato a Vita
1,777
461
scarica HiJackThis da qui
http://www.trendmicro.com/ftp/products/hijackthis/HiJackThis.msi
salvalo sul desktop

crea una nuova cartella con il nome HijackThis in C:\Programmi
vai sul desktop e taglia e incolla HijackThis e posizionalo nella cartella HijackThis che hai creato in C:\Programmi

chiudi tutti i programmi aperti compreso il browser
Esegui HijackThis se hai vista o w7 tasto destro - Esegui come Amministratore per aprirlo

clicca sul pulsante Do a system scan and save a logfile
alla fine della scansione ti apparirà un log in formato documento di testo salvalo e postalo qui
 

WaRlOk

Utente Attivo
90
0
CPU
Intel Core i7 920
Scheda Madre
Asus P6T x58
HDD
WD black 500Gb + WD black 750Gb
RAM
Corsair XMS3 3Gb DDR3 1333
GPU
XFX Nvidia GTX285 Black Edition
Monitor
Samsung P2450 Roseblack Full hd 2ms
PSU
Corsair HX 750 Modulare
Case
Cooler Master Dominator 690
OS
Windows 7 Ultimate x64
intanto grazie logan- per la tua pazienza....e poi perdona la mia ignoranza :blush: ma il portatile ha w7, però se faccio tasto destro sul file che ho scaricato non c'è nessuna voce "esegui come amministratore"....:boh:
 

FDAC

Utente Attivo
1,335
194
Ciao.
-Vai nel disco C
-Apri la cartella Program Files
-Apri la cartella TrendMicro
-Apri la cartella Hijackthis
-clicca con il tasto destro sull'unico file eseguibile presente nella cartella, rappresentato da un omino con una lente di ingrandimento
-scegli la voce Esegui Come amministratore
-si avvierà la scansione di Hijackthis, posta il Report del programma

;)
 

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Ciao a tutti.
@Logan:
Per esperienza, sò che scansioni con HJT con questo tipo di infezioni, servono poco ,o niente.
Consiglio scansioni più "cattive", del tipo :
Scarica rkill da uno dei links seguenti (è lo stesso programma con nomi diversi):
http://download.bleepingcomputer.com/grinler/rkill.com
http://download.bleepingcomputer.com/grinler/rkill.exe
http://download.bleepingcomputer.com/grinler/rkill.scr
http://download.bleepingcomputer.com/grinler/eXplorer.exe
http://download.bleepingcomputer.com/grinler/iExplore.exe

Oppure:
TDSSKiller

Oppure Combofix rinominato, e poi lanciarlo da riga di comando.

L'infezione è piuttosto profonda (memoria HD) e non rientra nelle corde di HJT .
 

WaRlOk

Utente Attivo
90
0
CPU
Intel Core i7 920
Scheda Madre
Asus P6T x58
HDD
WD black 500Gb + WD black 750Gb
RAM
Corsair XMS3 3Gb DDR3 1333
GPU
XFX Nvidia GTX285 Black Edition
Monitor
Samsung P2450 Roseblack Full hd 2ms
PSU
Corsair HX 750 Modulare
Case
Cooler Master Dominator 690
OS
Windows 7 Ultimate x64
ma però allora prima devo installare hijackthis....giusto?

e cmq io nel disco C nono ho nessuna cartella "program files"....
 

Logan-

Bannato a Vita
1,777
461
ciao
R16
ho fatto scaricare HiJackThis
giusto per vedere cosa ha sul pc
magari eliminando alcune cose aveva la possibilità di lanciare gli exe
perche' avevo pensato di procedere con The Avenger
e poi con altri:)

ad ogni modo WaRlOk segui R16 ti metterà sicuramente il pc a posto;)
 
Ultima modifica:

WaRlOk

Utente Attivo
90
0
CPU
Intel Core i7 920
Scheda Madre
Asus P6T x58
HDD
WD black 500Gb + WD black 750Gb
RAM
Corsair XMS3 3Gb DDR3 1333
GPU
XFX Nvidia GTX285 Black Edition
Monitor
Samsung P2450 Roseblack Full hd 2ms
PSU
Corsair HX 750 Modulare
Case
Cooler Master Dominator 690
OS
Windows 7 Ultimate x64
allora....per quanto riguarda rkill e tdsskiller....solito discorso....icona senza immagine e se provo a lanciarla mi da il famoso messaggio di errore...

@R16: per quanto riguarda combofix puoi darmi 2 dritte in più....:blush:

cmq volevo ricordare che tutto quello che scarico lo faccio da un'altro computer e poi porto i file sul portatile tramite chiavetta....non so se cambia qualcosa o che...
 

WaRlOk

Utente Attivo
90
0
CPU
Intel Core i7 920
Scheda Madre
Asus P6T x58
HDD
WD black 500Gb + WD black 750Gb
RAM
Corsair XMS3 3Gb DDR3 1333
GPU
XFX Nvidia GTX285 Black Edition
Monitor
Samsung P2450 Roseblack Full hd 2ms
PSU
Corsair HX 750 Modulare
Case
Cooler Master Dominator 690
OS
Windows 7 Ultimate x64
da cosa lo capisco se sono portable?

cmq....fino ad ora nulla ha funzionato....come procedo?
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili