Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
Siamo andati a Londra per partecipare a Current 2025, la conferenza annuale di Confluent. Il tema al centro dell'evento era l'elaborazione dei dati in tempo reale resa possibile da Apache Kafka, una piattaforma open source pensata proprio per questo. Si è parlato di come stia cambiando la gestione dei dati in tempo reale, del perché sia importante e di quali siano le prospettive per il futuro
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
A Madrid SAP rilancia sulla visione di un ecosistema integrato dove app, dati e AI generano un circolo virtuoso capace di affrontare l’incertezza globale. Joule diventa l’interfaccia universale del business, anche oltre il perimetro SAP
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Una delle realtà a maggiore crescita nel mondo dell'elettronica di consumo, Hisense Group, affonda le sue radici nella storica città portuale di Qingdao, famosa per la sua birra. Ed è proprio qui il centro nevralgico dell'espansione mondiale dell'azienda, che sta investendo massicciamente in infrastrutture e ricerca per consolidare ulteriormente la propria leadership tecnologica.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-04-2012, 21:08   #1
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
virus polizia postale senza modalità provvisoria

buonasera,

premetto che ho già trovato in giro alcune soluzioni riguardanti questo virus
dovrei toglierlo da un pc non mio, che non vuole saperne di entrare in modalità provvisoria all'avvio (non so per quale strano motivo).. cosa mi consigliate di fare?!
questo pc ha già su avira e ccleaner..
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2012, 22:03   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2012, 08:29   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
http://www.hwupgrade.it/forum/showthread.php?t=2456719

vedi Post 5 http://www.hwupgrade.it/forum/showpo...43&postcount=5
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2012, 08:39   #4
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
Grazie chillout
Se non ho capito male Kaspersky WindowsUnlocker devo farlo partire dal BIOS, come faccio?
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2012, 11:24   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
Grazie chillout
Se non ho capito male Kaspersky WindowsUnlocker devo farlo partire dal BIOS, come faccio?
3. Configure the computer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2012, 22:45   #6
chisola
Junior Member
 
Iscritto dal: Jun 2012
Messaggi: 2
a me è capitata una cosa simile.
solo che invece della schermata della polizia mi appare una schermata bianca.
mi potete aiutare??


Edit

i've scanned my PC whit AVG and I have found this trojan:
object name C:/windows/syswow64/svchost.exe (2236):/memory_00080000
detection name: trojan defiler G.

Ultima modifica di Chill-Out : 03-06-2012 alle 19:54.
chisola è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2012, 19:55   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da chisola Guarda i messaggi
a me è capitata una cosa simile.
solo che invece della schermata della polizia mi appare una schermata bianca.
mi potete aiutare??


Edit

i've scanned my PC whit AVG and I have found this trojan:
object name C:/windows/syswow64/svchost.exe (2236):/memory_00080000
detection name: trojan defiler G.
Il PC funziona regolarmente a parte il redirect al sito indicato?
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 03-06-2012 alle 21:29.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2012, 23:54   #8
Jeremy01
Senior Member
 
Iscritto dal: Feb 2008
Messaggi: 9596
ho provato con kaspersky rescue cd ma ho avuto lo stesso problema descritto qui:

http://forum.kaspersky.com/index.php...&#entry1857297


sapete come mai non mi parte l'utility?

Ultima modifica di Jeremy01 : 05-06-2012 alle 14:36.
Jeremy01 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2012, 12:58   #9
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Nella maggior parte dei casi risolvo spesso con il CD di Kaspesky. Basta una scansione e tutto si sistema.

Il vero problema è come fare ad evitare il ripresentarsi del fastidioso evento dopo un certo periodo.

Infatti in alcuni casi mi succede che alcuni utenti riescono a farsi re-infettare con facilità. Alcuni dicono di digitare su google semplicemente la parola "hot" (ovviamente per cercare hotmail) per far sì di incappare nel problema.

Forse è il caso di impostare dei dns sicuri tipo opendns e/o google...???
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2012, 20:34   #10
vic_20
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 1193
Quote:
Originariamente inviato da Alfonso78 Guarda i messaggi
Nella maggior parte dei casi risolvo spesso con il CD di Kaspesky. Basta una scansione e tutto si sistema.

Il vero problema è come fare ad evitare il ripresentarsi del fastidioso evento dopo un certo periodo.

Infatti in alcuni casi mi succede che alcuni utenti riescono a farsi re-infettare con facilità. Alcuni dicono di digitare su google semplicemente la parola "hot" (ovviamente per cercare hotmail) per far sì di incappare nel problema.
non ci credevo ma e' vero. basta fare una ricerca con google e copiare un link o solamente aprirlo che avg mi ha bloccato 3 virus. avevo i dns sicuri e non sono serviti a niente. anche google non aveva segnalato nessun pericolo. site advisor non lo avevo ancora installato. grazie.

Ultima modifica di vic_20 : 26-07-2012 alle 20:45.
vic_20 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2012, 20:43   #11
vic_20
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 1193
Quote:
Originariamente inviato da Alfonso78 Guarda i messaggi

Forse è il caso di impostare dei dns sicuri tipo opendns e/o google...???
segnalo anche i norton dns e i comodo dns.
vic_20 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2012, 07:49   #12
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Quindi deduco che per prevenire l'infezione bisogna avere:

- un buon antivirus (Avira Antivir...?)
- dns sicuri (open, google, norton o comodo)
- site advisor

Ok...???
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2012, 19:08   #13
vic_20
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 1193
e anche zonelarmfree.
io uso
1 antivirus avg
2 firewall zonealarm free
3 malwarebytes anti-malware scansioni manuali.
4 norton dns o comodo
5 siteadvisor
6 firefox con noscript e adblockplus.
con una ricerca su google ho preso 3 virus solo per aver aperto un sito, avg li ha fermati, ma visitando u' altra pagina ho preso un virus che aveva modificato notepad.exe.
si prova con un ripristino configurazione, ma io ho ripristinato l' immagine per sicurezza.
vic_20 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2012, 11:18   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alfonso78 Guarda i messaggi
Quindi deduco che per prevenire l'infezione bisogna avere:

- un buon antivirus (Avira Antivir...?)
- dns sicuri (open, google, norton o comodo)
- site advisor

Ok...???
Quote:
Originariamente inviato da vic_20 Guarda i messaggi
e anche zonelarmfree.
io uso
1 antivirus avg
2 firewall zonealarm free
3 malwarebytes anti-malware scansioni manuali.
4 norton dns o comodo
5 siteadvisor
6 firefox con noscript e adblockplus.
con una ricerca su google ho preso 3 virus solo per aver aperto un sito, avg li ha fermati, ma visitando u' altra pagina ho preso un virus che aveva modificato notepad.exe.
si prova con un ripristino configurazione, ma io ho ripristinato l' immagine per sicurezza.
3D dedicato

http://www.hwupgrade.it/forum/showthread.php?t=2011681
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2012, 11:28   #15
vic_20
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 1193
grazie, ciao.
vic_20 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2012, 23:40   #16
movani
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 13
io ho risolto creando un nuovo account ed eliminando quello precedente... sensa essere collegato in rete wXP
movani è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2012, 15:47   #17
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Come gentilmente segnalatoci dal mod spostiamoci in questa discussione:

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2012, 18:49   #18
VdW
Senior Member
 
L'Avatar di VdW
 
Iscritto dal: Jun 2004
Messaggi: 2171
ciao, oggi mi sono beccato questo trojan e sto seguendo la guida per levarlo e va bene, ma mi chiedevo: come fa a infettare? io stavo navigando normalmente e non ho scaricato niente di niente prima del problema e ho avira che funzionava normalmente, da alcune parti ho letto che potrebbe essere un problema portato da falle di java (che in effetti ho installato da pochi giorni) qualcuno sa qualcosa di più preciso? Devo dire che in una dozzina di anni è il primo virus che riesco a prendermi =D
__________________
Se dio avesse voluto che credessimo in lui sarebbe esistito.
Principale: Q6600 (Zalman 9500) - 4core1600twins-sataII - ddr800 2x2gb - Sapphire HD4870 - HP w2207.
Mulettino: A64 3000+ (Zalman 9500) - K8nf4g-sataII - ddr400 2x1gb Vdata
VdW è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2012, 19:48   #19
AUTOMAN
Senior Member
 
L'Avatar di AUTOMAN
 
Iscritto dal: Aug 1999
Città: Ancona
Messaggi: 1707
Questo malware mi è capitato in dievrsi pc di clienti, ho fatto caso che Avira (non solo il free ma anche il Professional) lo ignora totalmente, chi ha telefonato alla GDF e alla polizia postale si è sentito dire che Avira non lo trova e di preferire Kaspersky che lo riconosce bene....
AUTOMAN è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2012, 02:07   #20
VdW
Senior Member
 
L'Avatar di VdW
 
Iscritto dal: Jun 2004
Messaggi: 2171
a proposito di kasperksy, sto provando a fare lo scan del rescue disk ma mi rimane fermo su "loading definitions" senza smuoversi dallo 0% di progresso nello scan, se provo a farlo via text mode invece manda la prima linea di comando e poi non capita niente... devo fare qualcosa di diverso?
__________________
Se dio avesse voluto che credessimo in lui sarebbe esistito.
Principale: Q6600 (Zalman 9500) - 4core1600twins-sataII - ddr800 2x2gb - Sapphire HD4870 - HP w2207.
Mulettino: A64 3000+ (Zalman 9500) - K8nf4g-sataII - ddr400 2x1gb Vdata
VdW è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero Dalle radio a transistor ai Micro LED: il viaggi...
Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza Meglio un MacBook o un PC portatile con Windows,...
realme GT7: un "flaghsip killer" concreto! La recensione realme GT7: un "flaghsip killer" concr...
Blue Origin ha lanciato con successo la ...
L'amministrazione Trump ha ritirato la c...
La NASA potrebbe chiudere le missioni OS...
Trump vieta anche la vendita di software...
Le migliori offerte del weekend Amazon: ...
Dreame L40 Ultra a 699€, prezzo shock: v...
AMD Radeon RX 9060 XT: fino al 31% pi&ug...
Blink Outdoor 4 e Ring Intercom in super...
Oggi in sconto Fire TV Stick HD ed Echo ...
I TV 115 pollici si fanno più acc...
Solo 44€ per CMF Watch Pro: lo smartwatc...
iPhone 16 Pro e 16 Pro Max sono ancora a...
ASRock ammette i problemi del BIOS, ma p...
Elon Musk annuncia i nuovi piani per la ...
Mafia: The Old Country in azione in un v...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v