Computer probabilmente infetto

Onfao

Nuovo Utente
10
0
Ciao a tutti, vi sto scrivendo tramite telefono perché da qualche giorno è impossibile usare il mio pc.
Credo sia infetto ma qualsiasi azione risulta impossibile da fare. Uso un Sony Vaio con Windows 7.

Ho provato a seguire la vostra guida su come eliminare le infezioni (linko sotto) ma vengo fermato prima. (non riesco ad accedere alla protezione del sistema)

https://www.tomshw.it/forum/threads/ripulire-un-computer-infetto-leggere-prima-di-postare.220749/

Non so veramente cosa fare, vi provo ad elencare tutte le stranezze che ho trovato nel mio pc da un po' a questa parte:

- Il servizio centro sicurezza PC windows è disattivato e se clicco "attiva" non succede niente
- se scarico un antivirus qualsiasi questo è contrassegnato da un simbolo giallo e blu, uno scudo, e anche se eseguito come amministratore non parte proprio, si blocca prima (ho provato con Avast, Avira e ComboFix)
- c'è un altro utente che non conosco oltre a me con un nome numerico, il pc è solo mio e lo uso solo io, non ho provato a creare altri utenti non avendone bisogno
- il pc usa tantissima RAM pur avviando un giochino che ne usa poca
- ci sono 2 processi avviati nel pc che non conosco e che non posso chiudere, tali "Winlogon.exe" e "Csrss.exe" + altri file eseguibili che non ho mai visto (lsass.exe, lsm.exe, wininit.exe, ctfmon.exe, smss.exe)
- sfc/scannow nel prompt comandi non funziona
- il defrag nemmeno ci prova ad avviarsi
- Vaio Care smette di funziona appena accendo il pc, pur non toccando niente
- Internet ci mette tantissimo a fare qualsiasi cosa, i download neanche me li fa apparire, se mi collego con il telefono invece va benissimo nello stesso istante, segno che nel mio pc c'è qualcosa che non va

Fin'ora ho fatto solo uno scan disk pensando che ci fossero altri problemi e di essere protetto dai miei antivirus, ora girando a caso sul pc mi sono accorto che ho tutto disattivato e che non posso praticamente aprire nessun programma.

Vi ringrazio anticipatamente per le risposte e vi chiedo come ultimo favore di spiegarmele veramente passo passo perché sono un neofita con il pc cosi da eliminare questo problema (o minacce) nel più breve tempo possibile. Nel caso debba fare una formattazione completa perché troppo infetto vi chiederó probabilmente aiuto su come trasferire dei dati senza portarmi dietro anche i virus .

Grazie a tutti
 

Onfao

Nuovo Utente
10
0
EDIT: sono riuscito ad avviare ComboFix ma dopo una scansione preliminare mi dice che la mia versione è scaduta e mi fa chiudere il tutto:suicidio:
 

Federico83

UTENTE LEGGENDARIO
Utente Èlite
35,407
6,323
CPU
Ryzen 7 3700X
Dissipatore
NDH15
Scheda Madre
Gigabyte auros X570 elite
HDD
4.5TB + 15 di NAS lol
RAM
16 GB G.Skill 3200
GPU
RTX2070
Monitor
IIyama 28" 4K
PSU
Cooler Master GX 650
Case
REV200
OS
Windows11x64pro
ciao vatti a presentare nell'apposita sezione grazie
 

danilo79

Utente Èlite
1,814
549
Ciao

esegui i software sotto in sequenza come postati (anche se dici di averli gia eseguiti):

Malwarebyte antimalware scaricalo da quiihttps://it.malwarebytes.com/
fai la scansione ed elimina cio che trova e posta il log generato

Poi scarica adwcleaner da qui https://www.bleepingcomputer.com/download/adwcleaner/
tasto dx sopra eseguibile avvia come amministratore e fai la scansione
elimina quello che trova e posta il log

poi prova jrt scaricalo da qui https://www.bleepingcomputer.com/download/junkware-removal-tool/
disattiva antivirus
metti l eseguibile sul desktop
tasto dx sopra ed apri come amministratore
dai invio quando richiesto
attendi la fine della scansione
riattiva antivirus
posta il log scaturito(lo trovi sul desktop)

Scarica tdsskiller da quiwww.bleepingcomputer.com/download/tdsskiller/
Segui questa guida per il programmahttp://www.why-tech.it/come-rimuovere-defi...t-dal-pc-1.html
Posta il log report

Poi scarica Malwarebyte Antirootkit da qui https://it.malwarebytes.com/antirootkit/
Segui la guida fornita nel sito nella stessa pagina del download
Posta il log report

Infine ,esegui una scansione con roguekiller...
Scaricalo da qui...
http://www.adlice.com/download/roguekiller/
Segui questa guida per usare il programma
http://it.ccm.net/faq/3204-come-usare
Cancella solo le voci di colore rosso...
Posta il.report

Infine scarica frst da quihttps://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
scarica la versione adatta al tuo sistemaoperativo 32 o 64 bit
posiziona l eseguibile sul desktop
tasto dx sopra eseguibile--apri come amministratore
una volta aperto clicca su scan
postare log frst.txt e addition.txt

Non preoccuparti le scansioni sono quasitutte relativamente veloci...

Ciao
 

Onfao

Nuovo Utente
10
0
Ciao Danilo, probabile è colpa mia che mi son spiegato male ma qualsiasi processo io provi a fare eseguendo il doppio click o eseguirlo come amministratore non parte o si blocca alla partenza
 

danilo79

Utente Èlite
1,814
549
Malwarebyte prova a scaricare la versione portable , cioe chr non nevessita di installazione...
 

Onfao

Nuovo Utente
10
0
TDS KILLER
http://www.mediafire.com/file/w4cca391lat9394/TDSSKiller.3.1.0.15_26.08.2017_15.33.56_log.txt

COMBOFIX
http://www.mediafire.com/file/bqn070qeb4sxagd/ComboFix.txt

ADW CLEANER
http://www.mediafire.com/file/b2ck8v01akdq90e/AdwCleaner[S5].txt
http://www.mediafire.com/file/45dp8cmu7dyz3vs/AdwCleaner[C1].txt

MALWARE BITES
http://www.mediafire.com/file/45dp8cmu7dyz3vs/AdwCleaner[C1].txt

Questi sono i rapporti che ho trovato, ho dovuto scaricare tutti gli eseguibili dei programmi su pennetta vuota e poi li ho eseguiti sul mio pc infetto in modalità provvisoria senza rete. Non ho trovato molti virus, uno su tutti PUP.optional.legacy
Dopo averli tolti il pc sembrava aver ripreso velocità, ma poi quando l'ho riacceso, delle ore dopo, stava da capo a dodici
 

albertomattogno

Utente Attivo
335
90
Intanto prova ad individuare il software responsabile facendo cosi: start, cmd e digita netstat -ano , nei risultati segna i contatti con voce established. Poi apri taskmanager e nei processi visualizza anche il PID. Intrecciando i dati di cmd e task, osservando i software in funzione potrai facilmente individuare programmi malevoli ed eventualmente agire in maniera più mirata. La cosa non è risolutrice ma sapere da dove iniziare aiuta molto.

Inviato dal mio SM-G935F utilizzando Tapatalk
 

danilo79

Utente Èlite
1,814
549
Malwarebyte antirootkit ce l hai fatta a farlo partire..??
Se no fai cosi...
Dalla modalita normale (non provvisoria)
Scarica rkill da qui https://www.bleepingcomputer.com/download/rkill/
Una volta scaricato il programmaprova a farlo partire e lascia finire...
Non riavvire il pc se no dovrai rifare la scansione con rkill...
Scarica malware antimalware e rinominalo in m.exe e prova a scansionare....
Poi scarica malwarebyte antirootkit e rinominalo in mr.exe e fai una scansione..
infine Fai la scansione con frst e posta i log...
 
Ultima modifica:

Onfao

Nuovo Utente
10
0
Intanto prova ad individuare il software responsabile facendo cosi: start, cmd e digita netstat -ano , nei risultati segna i contatti con voce established. Poi apri taskmanager e nei processi visualizza anche il PID. Intrecciando i dati di cmd e task, osservando i software in funzione potrai facilmente individuare programmi malevoli ed eventualmente agire in maniera più mirata. La cosa non è risolutrice ma sapere da dove iniziare aiuta molto.

Inviato dal mio SM-G935F utilizzando Tapatalk


Ecco qui


PID

680 svchost.exe
384 wininit.exe
492 lsass.exe
448 services.exe
1272 svchost.exe
4 System
1140 MBAMService.exe
804 svchost.exe
928 svchost.exe
772 svchost.exe
 

albertomattogno

Utente Attivo
335
90
Ecco qui


PID

680 svchost.exe
384 wininit.exe
492 lsass.exe
448 services.exe
1272 svchost.exe
4 System
1140 MBAMService.exe
804 svchost.exe
928 svchost.exe
772 svchost.exe
Ok Ma quelli sono gli established di cmd. Ora confrontali con taskmanager e verifica a quali programmi corrispondono riguardo a quelli attivi/aperti. Se trovi un programma che in established di cmd non risulta in quelli attivi di task allora al 90% è quello il software malevolo. Quando e se lo avrai individuato fai una rimozione mirata. Considera che di norma un software infetto circola con i malware etc. Soliti pertanto effettuata l'indagine, con una semplice ricerca internet troverai fonte e soluzione. Ovviamente valgono i consigli sopra indicati anche dagli altri utenti

Inviato dal mio SM-G935F utilizzando Tapatalk
 

albertomattogno

Utente Attivo
335
90
Ultima cosa: anche se il processo sospetto non lo individui così perché tutto combacia perfettamente, non è da escludersi che l'infezione non sia nascosta in uno degli eseguibili trovati. In virtù di quanto scritto prima, cerca su Internet i vari casi di sospetti o infezioni accertate in merito ai summenzionati processi. Dimensioni o percorsi file ambigui, diversi ovviamente dalla loro solita collocazione sono sintomo di infezione.

Inviato dal mio SM-G935F utilizzando Tapatalk
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili