PROBLEMA Malware Problem! [Risolto]

IlMollo

Nuovo Utente
18
0
Ciao a tutti,

oggi la mia ragazza, ha riscontrato un problema malware (credo) sul suo PC.
In particolare, si sono installati diversi programmi, ci sono processi sospetti all'avvio ed apre pagine su Chrome autonomamente.
Volevo risolvere il problema senza formattare il suo PC, ho letto la guida, ma mi chiedevo se dovessi utilizzare tutti i tool oppure se ne bastasse uno solo di quelli indicati?

vi ringrazio per l'attenzione e l'aiuto.
 

danilo79

Utente Èlite
1,814
549
Ciao
In guida ci sono software obsoleti, è da modificare...

esegui i software sotto in sequenza come postati ;

Malwarebyte antimalware scaricalo da qui https://it.malwarebytes.com/
fai la scansione ed elimina cio che trova e posta il log generato

Poi scarica adwcleaner da qui https://www.bleepingcomputer.com/download/adwcleaner/
tasto dx sopra eseguibile avvia come amministratore e fai la scansione elimina quello che trova e posta il log generato

poi prova jrt scaricalo da qui https://www.bleepingcomputer.com/download/junkware-removal-tool/
disattiva antivirus
metti l eseguibile sul desktop
tasto dx sopra ed apri come amministratore
dai invio quando richiesto
attendi la fine della scansione
riattiva antivirus
posta il log scaturito(lo trovi sul desktop)

Infine scarica frst daquihttps://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
scarica la versione adatta al tuo sistema operativo 32 o 64 bit
posiziona l eseguibile sul desktop
tasto dx sopra eseguibile-->apri come amministratore
una volta aperto clicca su scan
postare log frst.txt e addition.txt

Tranne malwarebyte gli altri programmi non necessitano l installazione...
Non preoccuparti le scansioni sono quasi tutte relativamente veloci...
 
Ultima modifica:

IlMollo

Nuovo Utente
18
0
Ciao grazie per la risposta,
purtroppo non riesco a scaricare il file di Malwarebyte da Chrome. Anche portando l'exe da chiavetta non mi permette l'installazione. Come posso risolvere?
 

danilo79

Utente Èlite
1,814
549
Prova a scaricarlo con internet explorer...
Per caso hai l antivirus ,il firewall e tutti i sistemi di sicurezza disattivati??
 

danilo79

Utente Èlite
1,814
549
Malwarebyte si installa??

Se non riesci a installarlo,
dovremo fare altri controlli quindi
segui queste altre istruzioni :

Scarica tdsskiller da quiwww.bleepingcomputer.com/download/tdsskiller/
Segui questa guida per il programmahttp://www.why-tech.it/come-rimuovere-defi...t-dal-pc-1.html
Posta il log report

Poi scarica Malwarebyte Antirootkit da quihttps://it.malwarebytes.com/antirootkit/
Segui la guida fornita nel sito nella stessapagina del download
Posta il log generato

Infine ,esegui una scansione con roguekiller...
Scaricalo da qui...
http://www.adlice.com/download/roguekiller/
Segui questa guida per usare il programma
http://it.ccm.net/faq/3204-come-usare
Cancella solo le voci di colore rosso...
Posta il.report

Infine scarica frst daquihttps://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
scarica la versione adatta al tuo sistema operativo 32 o 64 bit
posiziona l eseguibile sul desktop
tasto dx sopra eseguibile-->apri come amministratore
una volta aperto clicca su scan
postare log frst.txt e addition.txt

grazie mille
Ciao
 
  • Mi piace
Reazioni: Massimone

IlMollo

Nuovo Utente
18
0
Niente, tutte le app che richiedono un'installazione vengono bloccate, sia malwarebyte che tdskiller
oZt1VWQ

https://imgur.com
 

IlMollo

Nuovo Utente
18
0
nemmeno antirootkit viene eseguito, ho provato a disabilitare del tutto il uac con il passaggio:

HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows/CurrentVersion/PoliciesSystem --> cliccare sulla voce EnableLUA e impostare il valore a 0 --> riavviare il computer.

Ma al riavvio gli eseguibili vengono comunque bloccati.
 

lionx08

Utente Èlite
2,155
538
CPU
7600K
Dissipatore
CRYORIG H5
Scheda Madre
GIGABYTE Z170 HD3P
HDD
SAMSUNG 960 EVO 500GB, HDD 3TB GREEN
RAM
CORSAIR VENGEANCE LPX KIT 16GB
GPU
RX470 ( con frequenze della 570)
Audio
ASUS XONAR XT
Monitor
SAMSUNG CF24F390 FREESYNC
PSU
XFX TS 550W
Case
ANTEC P100
Periferiche
RAZER BLACKWIDOW ULTIMATE, RAZER IMPERATOR 2012, RAZER KRAKEN PRO V2, SUPERLUX HD681 EVO BK
OS
windows 10 FCU
nemmeno antirootkit viene eseguito, ho provato a disabilitare del tutto il uac con il passaggio:

HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows/CurrentVersion/PoliciesSystem --> cliccare sulla voce EnableLUA e impostare il valore a 0 --> riavviare il computer.

Ma al riavvio gli eseguibili vengono comunque bloccati.
Che windows hai?
 

danilo79

Utente Èlite
1,814
549
Allora fai cosi...

Cancella tutti i programmi che hai scaricato...

Scarica Rkill da qui https://www.bleepingcomputer.com/download/rkill/
Guarda in fondo alla pagina del dowload di rkill, ci sono varie versioni, provale tutto fino a che una non si avvia...
Una volta avviato rkill, non riavviare il pc se no bisogna rieseguirlo...(posta il report)

Riprova a scaricare malwarebyte antirootkit da qui https://support.malwarebytes.com/docs/DOC-1267
Una volta scaricato lo strumento (contenuto in una cartella .zip), estrai il contenuto. Ti consiglio di estrarlo sul tuo desktop.
Dopo aver estratto i file, fai doppio clic sul file mbar.cmd. Se non sei sicuro di quale file si tratta, prova a fare doppio clic su entrambi i file denominati mbar - ne verrà eseguito solo uno.
Fai la scansione....

Se la scansione fallisce prova a lasciare selezionato solo DRIVER e deselezionare SECTOR e SYSTEM….Poi riprova la scansione….
Se ottieni il messaggio di errore : DDA driver was not installed.......
Fare clic su Sì e il computer verrà riavviato.
Dopo il riavvio, la finestra di MBAR dovrebbe aprirsi automaticamente.
Fagli fare la scansione...
Nota: se il desktop è mancante / nero, non preoccuparti. Questo è normale e procedi con il seguito.
Nota: ci potrebbe voler tempo, se vedi che sembra che non fa nulla ,lascialo stare sotto sta lavorando..
Se scansiona postami il report che scaturisce alla fine...
 
Ultima modifica:

IlMollo

Nuovo Utente
18
0
Buongiorno,

la mia ragazza sta spostando diversi Gb di foto che le servono per lavoro, appena avrà finito, procederò con le nuove scansioni.

Grazie e a presto.
 

danilo79

Utente Èlite
1,814
549
Perfetto , fai un beckup dei dati importanti.....
Non mi piace che non fa eseguire software antimalware, solitamente è sintomo di rootkit o malware pesanti....
Ma adesso vediamo....cerchiamo di risolvere...
 

IlMollo

Nuovo Utente
18
0
Ciao,
sono riuscito a fare la scansione tramite malwarebyte antirootkit, che ho allegato. Non ho fatto nessun tipo di cleanup.
 

Allegati

  • system-log.txt
    208 KB · Visualizzazioni: 112

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili