PDA

View Full Version : format C evitato?


paulus69
25-08-2007, 22:33
la stupidità della gente....a volte è incredibile,sentite un pò:
il socio di mio cognato,incontrato in ditta.sapendo che mi diletto(e a volte in molto difetto..:D )con i pc mi chiede di dare un'occhiata al suo portatile.
mi avvisa che si accende normalmente...ma non compare nessuna icona o barra.....solo lo sfondo.ahia...penso...un virus....che altro?
per curiosità chiedo che av monti...mi risponde AVG...doppio ahiai!
sò per certo che un pò maialazzo lo è....:D :D ...quindi facile immaginarsi le possibili fonti d'infezione,allara mò che faccio?lo mando a smexxarsi da un tecnico o provo a cimentarmi io nell'impresa?!!...;)
beh...dopo esser passato da casa perqualche dischetto con sw,qualche cavetto ed il mio muletto...questo è ciò che ho fatto:
incrociando le dita...provo ad entrare in provvisoria,bene..si carica...sia icone..sia tutto quanto....individuo l'avg...noto che un modulo "non" è stato caricato...ma provo a lanciare una scansione,finisce il giro e mi "delete"7 fra troyan e w32 worm,però non sono ancora convinto....nella bar di sotto ci sono 2 icone di un "spy-vampires" e un "pc prot e qualcosa"...e non credo che il tipo..nel panico si sia messo a caricare altri antimalware per debellare l'infezione iniziale.
ritorno nei programmi per capire che genere di applicazioni fossero...stranamente il folder è vuoto...vado a spulciare nei record di sistema
eventi avvisi e noto un sacco di movimenti in um'ora precisa..
poi trovo un folder con hijackthis...provo a lanciarlo...dopo 3 sec sparisce.
in un'altro folder trovo avast...disinstallo avg e metto avast...và a buon fine...cambio la modalità provv in provv con rete e lancio una connessione,riesco ad upgradare il vps....lancio avast...e ne becco una 12 fra worm e troyan....ma le 2 strane icone rimangono.
visto che non riuscivo cmq a lanciare il browser(per scaricarmi un prevx o virit)provo ad entrare in modalità normale,ci riesco...con icone e tutto..ma...l'IE6...che stavolta riesco a lanciare,mi riporta about:blanc...:mbe:
provo allora a caricare una versione da cd del nod.....ma non riesco ad upgradare...cmq..lo faccio girare con le vecchie firme....altri 3 worm,hijackthis continua a defungere,accendo il mio portatile per controllare su internet,qui sul forum e pure su qualche altro....e mi faccio un giro per il registro....e cambio alcune stringhe che non erano compatibili con quelle del mio registro,riavvio e stavolta riesco ad upgradare il nod....:D incominciano allora ad aprirsi tante di quelle finestre d'allarme che il lapotopo sembra un'un'albero di natale...:D :D cancella che ti cancella....
ad un certo punto..il nod mi ha "chiesto" di chiudere e riavviare...ma era "ancora" a metà scansione!vabbè...riavvio....riprende la scansione...e me ne debella una "decina" di troyan e worm...da notare che non erano sempre gli stessi..ovvero...erano altre tipologie e varianti.cmq...il nod mi dà ora il sistema "pulito"...hmnnmm...sarà...ma ritorno in provvisoria e rifaccio la scansione profonda con tutta l'euristica avanzata....trovo e debello altri 4dowloader ed un paio di worm.....
scarico IE7, e tutti gli aggiornamenti di sistema che prima erano bloccati:42!
lancio IE7,la pagina caricata è quella di mamma microsozz...tutto ok.volevo passarci hijackthis per sopramercato...ma ormai ero allo stremo...:( quasi 5 ore...ed ho perso il conto delle infezioni!
se non fosse che dentro c'erano dati e contatti importanti....avrei spianato tutto con il cd di ripristino...cmq...domani per l'aperitivo con il tipo...ho già preparato una chiavetta con dentro i ccleaner e prevx che stasera ho scaricato all'ultima versione....:ciapet: ...
e la lavata di testa per i suoi girovagare "maliziosi":oink: senza strumenti adeguati sarà il "salatino" più "salato" che abbia mai preso...:D :D garantito!
voi...che ne pensate?

sampei.nihira
25-08-2007, 22:49
Il socio di tuo cognato non è una persona che dovrebbe usare il pc connesso ad internet !! :D :D
Se gli restituisci il pc pulito......perdi solo tempo.....lui lo reinfetterà in pochissimo tempo. ;)

Anche se sembra un controsenso forse necessita di un sistema diverso,specialmente se usa il pc solo per navigare in siti hard.
Io proverei ad installargli "LinuxMint Cassandra".
E' semplice come Ubuntu ma ha soft specifico in più già in fase d'installazione,quindi non dovrebbe scaricare altro in aggiunta alla
dotazione software.

Spesso persone incompetenti ( ed anche di una certa età) che sono abituate ad usare solo pochissime funzioni del pc
connesso ad internet si trovano incredibilmente bene con Linux.
MAH !!

Alfaluca
25-08-2007, 22:55
Il socio di tuo cognato non è una persona che dovrebbe usare il pc connesso ad internet !! :D :D
Se gli restituisci il pc pulito......perdi solo tempo.....lui lo reinfetterà in pochissimo tempo. ;)

Anche se sembra un controsenso forse necessita di un sistema diverso,specialmente se usa il pc solo per navigare in siti hard.
Io proverei ad installargli "LinuxMint Cassandra".
E' semplice come Ubuntu ma ha soft specifico in più già in fase d'installazione,quindi non dovrebbe scaricare altro in aggiunta alla
dotazione software.

meglio Simply Mepis 6.5, ha Clamav gia' installato di default e forse in kde e' piu' simile a windows....

paulus69
25-08-2007, 23:08
seee....quello....perde l'uccello pure davanti al wc...
figurati se non si perde con linux.....
si..avete ragione...tempo forse perso...anche se sono in procinto di mettergli il nod in versione definitiva...non la trial che ho installato oggi....non credo che esista un antivirus in grado di "to delete" la stupidità dell'utonto....
ho trovato un sacco di active x che servivano prob per visionare video hard...
ma che in realtà nascondevano troyan..
una cosa che mi è scappata dal postare è...che quando son riuscito a effettuare unaconnessione stabile...ho pure scansionato on line con il panda(lo sapete...quello che si deve scaricare l'active etc etc)...e questo prima che riuscissi a upgradare il nod....ebbene....il panda mi ha trovato "qualcosa".....ma non gli altri 20 che il nod ha trovato sia dopo l'up e sia dopo la scansione profonda in provv.....

paulus69
25-08-2007, 23:12
[COLOR="Blue"]

Anche se sembra un controsenso forse necessita di un sistema diverso,specialmente se usa il pc solo per navigare in siti hard.

a 'sto punto tanto vale che si prenda il mac....solo che si ritroverebbe a mal partito senza l'office ms....

juninho85
26-08-2007, 11:26
son del parere che certa gente debba lasciata cuocere nel proprio brodo....ossia gli risolvi i problemi a colpi di format e perdita di dati,anche quando non ve n'è bisogno,in maniera tale che una volta per tutte capisca la lezione

paulus69
26-08-2007, 13:26
son del parere che certa gente debba lasciata cuocere nel proprio brodo....ossia gli risolvi i problemi a colpi di format e perdita di dati,
son d'accordo se il tipo fosse uno qualunque:mi dispiacerebbe però che perdendo dati importanti...ci rimetta economicamente pure mio cognato:boh:
se poi mio cognato gli rompe giustamente il culo(come oggi ha fatto....:D )per fargli capire certe lezioni....ho salvato quindi capra e cavoli....e tutto sommato ne sono soddisfatto.

juninho85
26-08-2007, 13:29
son d'accordo se il tipo fosse uno qualunque:mi dispiacerebbe però che perdendo dati importanti...ci rimetta economicamente pure mio cognato:boh:
se poi mio cognato gli rompe giustamente il culo(come oggi ha fatto....:D )per fargli capire certe lezioni....ho salvato quindi capra e cavoli....e tutto sommato ne sono soddisfatto.

ok però ridiscutiamone tra qualche mese...è alla lunga distanza che il ravanatore incallito vien fuori :D

paulus69
27-08-2007, 09:04
ok però ridiscutiamone tra qualche mese...è alla lunga distanza che il ravanatore incallito vien fuori :D
:D :D :D
altro non posso che darti ragione.....sperem solo che faccia almeno un minimo di tesoro della lezione subita.
cmq....almeno adesso ha una versione del browser un pò più sicura...IE7 invece del ie6...lo sò...il mozilla più gli script disabilitati è migliore....ha un av migliore(nod32)...per ora in trial...poi sarà definitivo(tanto fra 3 settimane aggiornerò la licenza sui miei sistemi...quindi dal rivenditore dovrò andarci ugualmente..)poi vedremo se ha ben capito di non installare active x ogni volta richiesto nelle sue scorribande...:oink: :sofico:

paulus69
27-08-2007, 09:09
un'altra cosa....dato che il registro sarà in condizioni pietose...c'è qualche cleaner free valido?
sempre che non sia troppo ot....:D