PROBLEMA Anti-virus sparito e impossibile da ri-installare.

Darkned Soul

Nuovo Utente
17
0
CPU
Ryzen 7 3700x
Dissipatore
Deepcool castle 240mm RGB
Scheda Madre
Atx x470-f ROG
HDD
NVMe M.2 Evo 250 GB , SSD Evo 1 TB, Barracuda HDD 2TB
RAM
G.skill Trident 8x4 GB
GPU
RTX 2070 OC
Monitor
LG 24MP88HV-S
PSU
Evga Supernova P2 650w
Case
Trust titan
Net
Lan
OS
Windows 10
Buona sera, volevo chiedere aiuto su questo enorme problema che sto avendo:
Oggi come sempre ho acceso il mio Computer. Alla accensione, ancor prima della schermata d'accesso (Ovvero quella che mi chiede il Pin prima di accedere al PC), si è riavviato.
Sul momento pensai fosse un Update di windows 10; e che non mi fossi accorto di quel secondo in cui mi stesse installando l'aggiornamento (che erano comunque 2 secondi di distrazione).
Poi vado su internet e come al mio solito scruto l'estinzioni, e vedo che tutte l'estinzioni di Kaspesky sono in errore.
Allora vado sul tab, e sono assenti tutti i processi di kaspesky. Vado sulla ricerca pensano che stranamente non me lo avesse avviato all'avvio. E invece anche i file sono sparti, TUTTI!
Ho provato a ri-installarlo dall'installar che già avevo (perchè non l'ho mai cestinato).
Ma niente, mi dice il solito "Download completato, riavvia il pc" e dopo il riavvio la stessa identica cosa per poi arrivare al "Installazione completata". Ma di kaspesky nemmeno l'ombra di un file.
Sono sempre stato maniacale nei file che potessero contenere qualche brutta sorpresa, scansionando ogni loro file e facendo in fine sempre una scansione completa.
E su internet ho sempre tenuto tutte le opzioni di protezione attivate, tranne su siti come VVVID che mi costringono a togliere l'anti-banner, ma si contano sulle dita di una mano questi siti.
Spero possiate darmi una mano, scusatemi del disturbo.
 

danilo79

Utente Èlite
1,814
549
Sotto programmi e app lo vedi kaspersky...?

Hai provato a disinstallarebcompletamente kaspersky e reinstallarlo?
Prima di reinstallarlo prova con il suo tool di rimozione
https://support.kaspersky.it/commonb2c/1464

Hai notato altre cose sul pc ?
Lentezza, reindirrizzamenti del browser, uso anomalo cpu e ram, etcc
 

Indovino

Bannato a Vita
Utente Èlite
2,741
2,488
CPU
PC 1 i7 7820X PC 2 Ryzen 2700X
Dissipatore
Noctua NH-D15
Scheda Madre
Asus X299 Deluxe e Asus ROG CROSSHAIR VII HERO
HDD
SSD Samsung 860 Evo e 2 HDD Western Digital 1 Tb su entrambi
RAM
GSkill F4-3200C16D su entrambi 32 gb ciascuno
GPU
Nvidia GTX 750 Ti e Nvidia 1070 Ti
Monitor
Dell 24/10
PSU
Evga 850 Gold
Case
Termaltake Lewel 10 e Corsair Graphite 760T v2 Case da Gaming, Full-Tower ATX
Periferiche
tutte
Net
fibra Tim 100mb
OS
Windows 10 e Windows 8.1
forse hai preso un virus............il comportamento è quello
 

Darkned Soul

Nuovo Utente
17
0
CPU
Ryzen 7 3700x
Dissipatore
Deepcool castle 240mm RGB
Scheda Madre
Atx x470-f ROG
HDD
NVMe M.2 Evo 250 GB , SSD Evo 1 TB, Barracuda HDD 2TB
RAM
G.skill Trident 8x4 GB
GPU
RTX 2070 OC
Monitor
LG 24MP88HV-S
PSU
Evga Supernova P2 650w
Case
Trust titan
Net
Lan
OS
Windows 10
La ringrazio danilo79, a funzionato. Mi domando solo, il perchè di questo comportamento (Ovvero del fatto che si sia disinstallato da solo)...
Perchè mi sembra stano che abbia riscontrato dei virus, come a detto, Indovino.
siccome non solo sono sempre stato il più maniacale possibile, ma anche perchè è da settimane non scarico nessun file. (Eccezion fatta per immagini su google facendo direttamente tasto destro)
Per quanto riguarda rallentamenti non mi sembra di averli trovati.
In desktop la Cpu è sempre sui 45°/55° (Ricordiamo che è un Ryzen 7 3700x), e non si forza più del 4%, mentre la GPU sempre sui 30° e mai sopra il 10%.
In gaming i beckmarch non sono mai cambiati.
Post unito automaticamente:

Ok, si era così apparentemente. Dopo l'aggiornamento dei data base e un altro riavvio, Kaspesky mi trova questo file: (immagine),
Io a questo punto mi chiedo... o il suddetto malware si stava ingrandendo sotto gli occhi del mio anti-virus, o deve essere entrato da qualche altra fonte. Mi sapreste dire cosa potrebbe essere stato? Le uniche chiavette con cui abbia interagito, è solo la mia, la stessa che avevo formattato per installarci windows su questo computer e poi mai più usata. Siti, si ce ne sono stati ma ci sono rimasto per molto poco dopo gli avvisi del mio anti-virus... Poi tutti i file che potevano essere inaffidabili li ho scannerizati: prima di estrarli, prima di eseguirli e dopo averli eseguiti. In fine faccio la solita scansione totale. Vi chiedo ancora scusa per il disturbo.
 

Allegati

  • Screenshot_1.png
    Screenshot_1.png
    20.5 KB · Visualizzazioni: 149
Ultima modifica:

Indovino

Bannato a Vita
Utente Èlite
2,741
2,488
CPU
PC 1 i7 7820X PC 2 Ryzen 2700X
Dissipatore
Noctua NH-D15
Scheda Madre
Asus X299 Deluxe e Asus ROG CROSSHAIR VII HERO
HDD
SSD Samsung 860 Evo e 2 HDD Western Digital 1 Tb su entrambi
RAM
GSkill F4-3200C16D su entrambi 32 gb ciascuno
GPU
Nvidia GTX 750 Ti e Nvidia 1070 Ti
Monitor
Dell 24/10
PSU
Evga 850 Gold
Case
Termaltake Lewel 10 e Corsair Graphite 760T v2 Case da Gaming, Full-Tower ATX
Periferiche
tutte
Net
fibra Tim 100mb
OS
Windows 10 e Windows 8.1
La ringrazio danilo79, a funzionato. Mi domando solo, il perchè di questo comportamento (Ovvero del fatto che si sia disinstallato da solo)...
Perchè mi sembra stano che abbia riscontrato dei virus, come a detto, Indovino.
siccome non solo sono sempre stato il più maniacale possibile, ma anche perchè è da settimane non scarico nessun file. (Eccezion fatta per immagini su google facendo direttamente tasto destro)
Per quanto riguarda rallentamenti non mi sembra di averli trovati.
In desktop la Cpu è sempre sui 45°/55° (Ricordiamo che è un Ryzen 7 3700x), e non si forza più del 4%, mentre la GPU sempre sui 30° e mai sopra il 10%.
In gaming i beckmarch non sono mai cambiati.
Post unito automaticamente:

Ok, si era così apparentemente. Dopo l'aggiornamento dei data base e un altro riavvio, Kaspesky mi trova questo file: (immagine),
Io a questo punto mi chiedo... o il suddetto malware si stava ingrandendo sotto gli occhi del mio anti-virus, o deve essere entrato da qualche altra fonte. Mi sapreste dire cosa potrebbe essere stato? Le uniche chiavette con cui abbia interagito, è solo la mia, la stessa che avevo formattato per installarci windows su questo computer e poi mai più usata. Siti, si ce ne sono stati ma ci sono rimasto per molto poco dopo gli avvisi del mio anti-virus... Poi tutti i file che potevano essere inaffidabili li ho scannerizati: prima di estrarli, prima di eseguirli e dopo averli eseguiti. In fine faccio la solita scansione totale. Vi chiedo ancora scusa per il disturbo.
su un PC ho Kaspersky anche io , una promozione a buon prezzo per il telefonino e altri 2 tra PC o altri device, sul PC dovè mi ha fatto entrare un non so cosa e non ho scaricato nulla di che, lo ho disistallato subito, su altri 6 PC ho 360 Total Security Free e mai un problema da anni , per me Kaspersky chiude baracca
 

danilo79

Utente Èlite
1,814
549
Segui questa guida https://forum.tomshw.it/threads/procedura-scansioni-preliminari.736474/

Prima di eseguire Il 4 programma cioe farbar recovery scan tool, esegui prima questi due:

)TDSSKiller
icon1337304282.jpg

-Scarica TDSSKiller sul desktop:
http://www.bleepingcomputer.com/download/tdsskiller/
-Fai doppio clik su TDSSKiller.exe
-Accetta le condizioni di utilizzo.
-Clicca su:
-Change parameters.
-Metti la spunta su "detect tdlfs file system" e "verify file digital signature"
-Clicca OK.
-Poi clicca su "Start Scan"
-Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
-Se un file sospetto viene trovato,l'azione di default sarà "skip",clicca su "Continue".
-Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
-Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
-Se è richiesto il riavvio, il rapporto può anche essere trovato nella directory principale (in genere C: \ cartella) sotto forma di "TDSSKiller. [Versione] _ [Data] _ [Ora] _log.txt".
-Postare il file qui.


)Malwarebyte Antirootkit
icon1443813548.jpg

-Poi scarica Malwarebyte Antirootkit da qui https://it.malwarebytes.com/antirootkit/
-Esegui il file e segui le istruzioni sullo schermo per estrarlo dove preferisci (per default sul desktop)
-Malwarebytes Anti-Rootkit si apre; segui le istruzioni nel wizard per aggiornare il programma e consentirgli di effettuare la scansione del tuo computer contro le minacce...
-Fai clic sul pulsante "Pulisci" per rimuovere tutte le minacce; riavvia il sistema se ti viene chiesto di farlo...
-Posta il log

carica quel file che ti segnala kaspersky su virustotal...
https://www.virustotal.com/gui/
 
Ultima modifica:

Darkned Soul

Nuovo Utente
17
0
CPU
Ryzen 7 3700x
Dissipatore
Deepcool castle 240mm RGB
Scheda Madre
Atx x470-f ROG
HDD
NVMe M.2 Evo 250 GB , SSD Evo 1 TB, Barracuda HDD 2TB
RAM
G.skill Trident 8x4 GB
GPU
RTX 2070 OC
Monitor
LG 24MP88HV-S
PSU
Evga Supernova P2 650w
Case
Trust titan
Net
Lan
OS
Windows 10
Buona sera, ho eseguito tutti i passaggi da lei detti. (Eccezion fatta per la parte "Impostazioni"> "Scheda Protezione" di Malarebyte. Perchè fra le impostazioni non ho trovato da nessuna parte questa voce...)
E da quello che mi sembra di capire, devo allegare i suddetti log in questo topic, giusto? oppure devo farlo in privato? Mi perdoni la domanda
danilo79.
 

Darkned Soul

Nuovo Utente
17
0
CPU
Ryzen 7 3700x
Dissipatore
Deepcool castle 240mm RGB
Scheda Madre
Atx x470-f ROG
HDD
NVMe M.2 Evo 250 GB , SSD Evo 1 TB, Barracuda HDD 2TB
RAM
G.skill Trident 8x4 GB
GPU
RTX 2070 OC
Monitor
LG 24MP88HV-S
PSU
Evga Supernova P2 650w
Case
Trust titan
Net
Lan
OS
Windows 10
D'accordo, scusami non volevo essere... seccante? di solito do del lei per dare rispetto, ma comnque ecco allegati i log:
 

Allegati

  • Addition.txt
    44.4 KB · Visualizzazioni: 149
  • AdwCleaner[C00].txt
    1.7 KB · Visualizzazioni: 70
  • FRST.txt
    248.6 KB · Visualizzazioni: 81
  • Malwarebits.txt
    2.6 KB · Visualizzazioni: 45

danilo79

Utente Èlite
1,814
549
Malwarebit che report è?

Mi servono quellibdi malwarebyte antinalware , tdss killer, malwarebyte antirootkit....

Questi ultimi li.hai eseguiti prima di frst?
 

Darkned Soul

Nuovo Utente
17
0
CPU
Ryzen 7 3700x
Dissipatore
Deepcool castle 240mm RGB
Scheda Madre
Atx x470-f ROG
HDD
NVMe M.2 Evo 250 GB , SSD Evo 1 TB, Barracuda HDD 2TB
RAM
G.skill Trident 8x4 GB
GPU
RTX 2070 OC
Monitor
LG 24MP88HV-S
PSU
Evga Supernova P2 650w
Case
Trust titan
Net
Lan
OS
Windows 10
E' quello chiamato "Malwarebits " è un mio errore. In realtà era il report di TDSSkiller, mi sono confuso...
Mentre quello che è effettivamente di Malwarebits, l'ho mancato tra gli allegati. Eccolo qua: (Quello chiamato system-log, è il report di anti-rootkit)
 

Allegati

  • Malwarebits report.txt
    1.4 KB · Visualizzazioni: 48
  • system-log.txt
    27.8 KB · Visualizzazioni: 58

yardrat

Utente Èlite
5,147
2,092
CPU
Ryzen 5600x
Dissipatore
Scythe Fuma 2 Rev. B
Scheda Madre
MSI X570 GAMING PLUS
HDD
Kingston KC3000
RAM
16GB DDR4 @3200 CL14 (8GB x2) B-die
PSU
Seasonic GX-650 Gold
Case
CoolerMaster H500M
OS
Windows 10 Pro x64

danilo79

Utente Èlite
1,814
549
Ok....
Manca il report di rogue killer il responso di virustotal di quel file....(vedi qualche post sopra)
Postali sempre qui....

Facciamo altre scansioni:

Esegui il programma 8(emsisoft) e poi 6(fss) di questa quida (scansioni aggiuntive)
E posta i report....
 

Darkned Soul

Nuovo Utente
17
0
CPU
Ryzen 7 3700x
Dissipatore
Deepcool castle 240mm RGB
Scheda Madre
Atx x470-f ROG
HDD
NVMe M.2 Evo 250 GB , SSD Evo 1 TB, Barracuda HDD 2TB
RAM
G.skill Trident 8x4 GB
GPU
RTX 2070 OC
Monitor
LG 24MP88HV-S
PSU
Evga Supernova P2 650w
Case
Trust titan
Net
Lan
OS
Windows 10
Ok, ecco i responsi di Emisisfot, FSS e rogue killer... Pultroppo il file trovato da kaspesy, quel StartupCheckLibrary.dll, non c'è più.
Apparentemente dopo la disinfestazione Kaspesky lo ha eliminato. Quindi credo che non posso dare il report per Virus total...
 

Allegati

  • FSS.txt
    3.1 KB · Visualizzazioni: 39
  • RogueKiller.txt
    2.9 KB · Visualizzazioni: 74
  • scan_200103-124415 emsisoft .txt
    1.2 KB · Visualizzazioni: 38
  • Screenshot_1.png
    Screenshot_1.png
    96.2 KB · Visualizzazioni: 86

danilo79

Utente Èlite
1,814
549
Fai una cosa....
Ripristina dalla quarantena di kaspersky quel file e caricalo su virustotal....

Dai report non mi.risultano infezioni attive....

Prova a verificare i file di sistema...
Aprire un prompt dei comandi con privilegi elevati….
Fare clic su Start, digitare prompt dei comandi o cmd nella casella di ricerca , cliccare con il tasto destro del mouse sul prompt dei comandie quindi fare clic su Esegui come amministratore. Se viene chiesto di immettere una password di amministratore o di confermare, digitare la password o fare clic su Consenti.


Prompt di comando - Esegui come amministratore

ora scrivi o copia seguito da invio:
DISM.exe /Online /Cleanup-image /Restorehealth

sempre da prompt con privilegi scrivi :
sfc /scannow

dimmi cosa ti rilascia quando ha finito di controllare i file...

per postare il report del sfc /scannow riaprire il prompt con privilegi e copiare la stringa:
findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log >"%userprofile%\Desktop\sfcdetails.txt"
sul desktop trovi il file con le correzzione effettuate, da postare:
sfcdetails.txt

per windows update guarda qui se risolvi https://support.microsoft.com/it-it/help/4027322/windows-update-troubleshooter
o qui
https://answers.microsoft.com/it-it...-cb1b-428d-8021-ecbe04dd6393?tm=1522259029371

O qui
https://www.google.it/amp/s/windowsreport.com/windows-update-error-0x80070424/?amp
 
Ultima modifica:

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!