pc infetto, procedura inefficace

Pubblicità

HybridGTI

Utente Attivo
Messaggi
563
Reazioni
5
Punteggio
61
Ciao. Ho provato a seguire la vostra guida...combofix non va, anche in modalità provvisoria esce una bsod di errore del file sortport.sys; malwarebyte's ha rimosso un trojan ma il pc risulta strano lo stesso e windows update non si collega perchè risulta bloccato/non connesso. Vi allego il log di hjackthis
 
l'applicazione del post per gestire gli allegati non va; dice invio dei file fallito, come faccio?

Cmq Questo è il msg che mi da la bsod "driver_irql_not_less_or_equal" quando lancio combofix. I fix di microsoft per fare andare windows update non vanno...sembra come se ci fosse un blocco di rete
 
Ho visto che hai Avira installato: fai una scansione (ricordati prima di aggiornalo) e posta il log.
 
Nulla, a parte una ventina di oggetti nascosti, intendevi dire.

Prova ad eseguire nuovamente (prima elimina la versione scaricata) ComboFix:
se non parte in provvisoria, prova in normale, e viceversa.
Segui queste indicazioni:
Scarica ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
● posiziona il file scaricato sul Desktop
disattiva l'Antivirus in uso, dall'icona presente sulla Traybar (accanto all'orologio di Windows)
disattiva il Firewall eventualmente installato, dall'icona presente sulla Traybar (accanto all'orologio di Windows)

Eseguiti i passaggi indicati sopra:
● lancia ComboFix con un doppio click
● segui le istruzioni che verranno rilasciate per eseguire la scansione
● verrà richiesta l'installazione della Console di ripristino di emergenza: non la installare
senza eseguire nessuna altra operazione, lascia che il tool completi il suo lavoro

Note - durante la scansione:
● potrebbero comparire alcuni file sul Desktop, e poi eliminati
● spariranno, per un attimo, tutte le icone presenti sul Desktop
● potrebbe venire rilasciato un messaggio in relazione all'Antivirus in uso: prosegui ignorando il messaggio
● il firewall potrebbe rilasciare un avviso circa la rimozione di alcuni driver: consenti
● potrebbe apparire sul Desktop l'icona di Internet Explorer

Quando ComboFix avrà concluso l'operazione di scansione:
● il sistema verrà riavviato automaticamente: in caso contrario, riavvialo tu
● vai in Disco Locale C:, cerca il file di testo dal nome ComboFix.txt ed allegalo

Nota - riguardo al programma:
● per eseguire correttamente ComboFix su Windows Vista e Windows Seven, clicca con il tasto destro del mouse sull'icona del programma e, dal menù contestuale, scegli la voce Esegui come Amministratore
 
niente da fare...ho provato come mi hai detto ma esce la bsod con la scritta "driver_irql_not_less_or_equal". Non ci sono altri tool potenti di rimozione?
- ho provato con eset online scanner....rimossa una mincaccia
- spybot mi ha rimosso un trojan
- fatto avira, malwarebytes
Windows update risulta ancora inoperativo. Ora, in base all'errore riportato nella bsod quando lancio combofix e al codice microsoft di update 80072efe si tratta di un virus al 99,89%

Che posso fare senza dover formattare?
 
Prova cosi:
Scarica Cleanup and Repair: http://www.pcstress.net/cleanup.exe
● posiziona il file scaricato sul Desktop
● avvia il programma con un doppio click
● clicca sul pulsante Accetto
● chiudi tutti i programmi attivi, e clicca su Ok
● clicca sul pulsante Avvio, in basso a destra
● attendi pazientemente il termine della scansione
● clicca sul pulsante : il sistema verrà riavviato
 
Scarica Kaspersky TDSS Killer: http://support.kaspersky.com/downloads/utils/tdsskiller.exe
● posiziona il file scaricato sul Desktop
● doppio click su TDSSKiller.exe per avviare l'applicazione e successivamente sul pulsante Start Scan

Giunti a questo punto, inizia la scansione del tuo sistema alla ricerca di software malevolo:
● se viene trovato un file infetto, l'azione di default sarà Cure, clicca quindi su Continua
● se viene trovato un file sospetto, l'azione di default sarà Skip, clicca quindi su Continua

Una volta terminata la scansione, si presenterà una di queste due opzioni:
non è necessario il riavvio del sistema: clicca su Report e salva il contenuto in un file di testo
● è necessario riavviare il sistema: clicca su Riavvia ora
● una volta riavviato il sistema, il report del programma da allegare si trova in C:\ in questa forma:
TDSSKiller.[Version]_[Date]_[Time]_log.txt

P.S. Se non dovesse avviarsi, rinominalo in HybridGTI.exe
 
è ufficiale: il mio pc è infetto!:mad: ho rifatto
- Combofix che ha rimosso un bel po di roba
- Eset online scanner (dopo che ho trafficato 2 ore per sbloccare le porte visto che "qualche malware" bloccava il tcp), ha rilevato un trojan.
- Malware bytes ha rimosso 3 trojan
- Avira ha rimosso un adware
- Spybot ha rimosso una chiave infetta

Tuttavia il pc non è ancora pulito! Lieve rallentamento, comportamenti strani e soprattutto...classici update di windows bloccati! e msg strani....mi potete dare una procedura da capo in modo da essere assolutamente certo che il pc è pulito? E' possibile che mentre rimouvo le minacce, essendo collegato alla vodafone station sempre, rientrino appena il pc è ripulito?
 
Ciao
prova a disinstallare COMODO e probabile che vada in conflitto ed escono le schermate blu
lasciati solo avira come antiviruse configuralo bene
e come firewall lasciati quello di windows7 che e ottimo e configuralo bene

poi disattiva questi 2 servizi che non servono e consumano un sacco di risorse
SearchProtocolHost.exe
SearchFilterHost.exe


poi vai in Start- scrivi-Servizi nella casella di ricerca
e aprilo con tasto destro sopra- Esegui come Amministratore

individua la voce Windows Update
vedi e la penultima voce

selezionala poi tasto destro sopre e scegli Avvia
se e gia avviata - scegli Disattiva e poi la Riavvia per riavviare il servizio

poi di nuovo tasto destro sopra- Propietà

alla voce Tipo di Avvio
nel menu' a tendina scegli Automatico

riavvia il sistema

prova a ricercare gli aggiornamenti

vai in start pannello di controllo windows update
cambia impostazioni
aggiornamenti importanti
seleziona installa gli aggiornamenti automaticamente (scelta consigliata)
installa i nuovi aggiornamenti seleziona ogni giorno e scegli tu l' ora che desideri
metti la spunta su tutte le 4 voci che vedi sotto e dai ok
ora clicca sulla sinistra controlla aggiornamenti
se vengono rilasciati aggiornamenti installali tutti
principalmente il service pack 1


se nemmeno parte Windows Update
ripristinare Windows Update

Start
tutti i programmi
accessori
prompt dei comandi selezionalo e fai (click destro > Esegui come amministratore).

Nella finestra prompt dei comandi, digitare i seguenti comandi.uno alla volta Premere il tasto Invio dopo ogni comando:

net stop wuauserv (Premere il tasto Invio )

cd %systemroot%\SoftwareDistribution (Premere il tasto Invio )

ren Download Download.old (Premere il tasto Invio )

net start wuauserv (Premere il tasto Invio )

chiudere la finestra prompt dei comandi, digitare Exit e premere Invio.

riavvia il sistema

prova a ricercare gli aggiornamenti
 
Ultima modifica:
Pubblicità
Pubblicità
Indietro
Top