Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-11-2007, 23:36   #1
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Gruppo di Lavoro per assistenza ai Thread Generici di Infezioni

Questo gruppo di lavoro si farà carico di stilare una linea guida da adottare per l'approccio all'analisi dei Thread Generici della sezione infezioni producendo quindi uno standard da seguire.

La prima cosa da stilare sono le due figure che si faranno carico della coordinazione e rappresentanza.
Poi si procede con la designazione delle linee guide da adottare come approccio per le analisi e consigli.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 23:37   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Partecipanti:
  • Chill-Out
  • Gle89
  • juninho85
  • Riverside



Candidati a figura di Referente/Coordinatore:
  • ....
  • ....

Ultima modifica di xcdegasp : 11-11-2007 alle 16:42.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 23:37   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Attuali proposte:


Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Cerchiamo di inizare a lavorare, come vuol il mod, ragazzi?

Io dico che dovremmo chiedere questo all utente:

1) Leggere e rispettare le regole di sezione, altrimenti non avrà assistenza da NESSUNO. ( se qualcuno non le rispettasse, TUTTI gli altri utenti dovranno fargli presente che è contro le regole e deve procedere alla modificazione del post)

2) disattivare ripristinio configurazione sistema

3) pulizia con ccclenar

4) scansione modalità DEEP SCAN con A-SQUARED FREE.

5) cercare un thread, se esiste, per il suo problema, oppure aprire uno nuovo con descrizione dei sintomi

6)nel post di inzio di dovrà essere un log di HJT.
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Ad ogni modo la mia proprosta era per persone che NON sanno quale è l'infezione

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se possibile anche il log di a-squared tanto per avere un idea ancora più chiara su come e su cosa intervenire

Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
presente. ho già suggerito di scrivere di aggiornare il s.o. prima di procedere alla pulizia. c'è gente che arriva con xp SP1

mi iscrivo sia per i thread generici che per i log di hjt.

ps: a mio parere,il vero gromozon è passato.

Quote:
Originariamente inviato da Mazda RX8 Guarda i messaggi
e mettere anke il tool della nod x cancellare i file ke nn se ne vogliono andare neanke cn il bazuka...


Il dibattito è ancora aperto per delineare e meglio comprendere un piccolo mattoncino:
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Per me va meglio l'ordine proposto da xdegasp, nel senso che Ccleaner va fatto solo alla fine (anche se personalmente credo che sia del tutto irrilevante il suo utilizzo contro le infezioni, al massimo può eliminate qualche cookie "tracciante").
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
anch'io personalmente non vedo l'utilità di una scansione di ccleaner,almeno in ambito sicurezza.
mi stupisco piuttosto che preferiate una sua scansione a un log di gmer,dato che nè ccleaner,ne asquared,tanto meno hjt ne possono rilevare la presenza di rootkit

Ultima modifica di xcdegasp : 16-11-2007 alle 12:46.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 23:37   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ultimo post di servizio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 14:11   #5
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Io ci sono (e continuerò a seguire la discussione sul Virus preso attraverso MSN Messegner).
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 15:50   #6
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Anche io ci sono!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 17:29   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Iscritto
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 09-11-2007 alle 18:09.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 21:03   #8
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
eccomi...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 22:09   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
aggiornato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 22:25   #10
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
presente
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2007, 10:45   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
riprendendo l'idea che aveva lanciato Gle89 portando a visione questo thread:
http://www.hwupgrade.it/forum/showthread.php?p=19592151

ho messo il tag [risolto] come da proposta ma ho anche chiesto all'utente di fare un riassunto di come abbia raggiunto il risultato positivo.
credo che anche questo sia materiale utile per questo gruppo di lavoro che è appunto opportuno dare un riassunto finale prima di bollare la discussione come risolta.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2007, 13:18   #12
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Bravo deg
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2007, 16:56   #13
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Ma allora sono partiti questi gruppi di lavoro? E le candidature/votazioni per i coordinatori?

Deg, aggiornaci per favore

P.S: non riesco a trovare il thread per il gruppo di HJT.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2007, 18:52   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
questo forse è il gruppo che dovrebbe partire in 4^ perchè avete già un punto fermo da dover cambiare o stravolgere o sviluppare come vis embra più opportuno..
è quindi giusto porre attenzione a quello che attualmente c'è.

attualmente quello che è richiesto all'utente è:
1) leggere le regole di sezione (in ogni caso dovrà farlo, ossia anche in futuro)

2) disattivare il ripristino di sistema

2) eseguire le scansioni in ordine: ads revelear, a-squared, prevx CSI, scansioni online o con Dr.Web CureIT

3) log con hjt

4) pulizia con CCleaner

5) ceracre il thread opportuno o aprirne uno nuovo


Con l'esperienza maturata sul campo vedete corretto questo modus operandi o , come ho potuto apprendere in alcuni casi, ci sono altre possibilità?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 14:40   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
metto anche qui:
Il gruppo di lavoro intende delineare una procedura operativa e di approccio con l'infetto che oltre a dare il modello da seguire prevederà anche l'evitare di scrivere nel giro di 20 minuti 5 richieste completamente differenti al povero, in questo caso, sfortunato.. sfortunato anche dal punto di vista degli aiuti perchè non sa assolutamente cosa fare!

mettetevi nei loro panni, le regole di sezione quasi nessuno le legge o se le leggono le leggono in modo parziale ossia si assicurano solamente di usare il tag CODE.
per ottere l'assistenza è solo indispensabile questo tag infatti pochissimi si avventurano con la scaletta operativa proposta..

ma obbiettivamente in quanti avete mai richiesto all'utente di seguire quella serie di operazioni che in più di un'occasione hanno mostrato l'enorme aiuto che apportano alle disinfezioni?
non mi addentro sull'efficacia perchè infatti vi ho tirato in ballo con i gruppi proprio per accrescere l'efficacia, ma il risparmio di tempo che si ottiene è enorme.

eppure in rari casi la vedo applicare preferendo invece propri modelli operativi, non li sto criticando, ma così facendo l'utente infetto si ritrova con varie richieste tutte differenti..
cosa fa sto poveraccio? cosa può pensare? si sente frenato ad operare..


Questo è cio che accade attaulmente e non vuole essere nel modo più assoluto una critica, semmai è l'ottimo punto di partenza per trovare una coesione e un'unicità da proporre..
come appunto se si nota che Pippo è intervenuto in un thread è inutile che altri 3 arrivini con le stesse richieste, è più profiquo che gli altri 3 passino di loro spontanea iniziativa su gli altri thread aperti.


ma non deve nemmeno succedere che Gle89 rispetta una scaletta, poi arriva Tizio che non attende nulla e parte di botto con elistarta e elibalga (suche base, perchè? sono indispensabili? sappiamo tutti che eliminano anche roba che non dovrebbero), ma subito dopo arriva caio che a una semplice richiesta di info da parte dell'utente risponde con altre richieste di analisi..

Nessuno poi ci capisce più un cavolo e si rischia solo di fare confusione a quell'utente e ai prossimi.

Ma alcuni mi stupiscono che richiedono all'utente solo l'uso del tag code senza nemmeno interessarsi del fargli fare quelle scansioni...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 14:42   #16
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Cerchiamo di inizare a lavorare, come vuol il mod, ragazzi?

Io dico che dovremmo chiedere questo all utente:

1) Leggere e rispettare le regole di sezione, altrimenti non avrà assistenza da NESSUNO. ( se qualcuno non le rispettasse, TUTTI gli altri utenti dovranno fargli presente che è contro le regole e deve procedere alla modificazione del post)

2) disattivare ripristinio configurazione sistema

3) pulizia con ccclenar

4) scansione modalità DEEP SCAN con A-SQUARED FREE.

5) cercare un thread, se esiste, per il suo problema, oppure aprire uno nuovo con descrizione dei sintomi

6)nel post di inzio di dovrà essere un log di HJT.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 14:42   #17
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
io nn ho capito se gli utenti devono postare qui!...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 14:49   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
tanto è inutile... siete disarmanti..
avete riassunto in due post esattamente quello che avete compreso
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 14:50   #19
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
tanto è inutile... siete disarmanti..
avete riassunto in due post esattamente quello che avete compreso
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 14:51   #20
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
DEg, se non abbiamo capito ne io ne Madza perchè non ci spieghi e non ci aiuti a capire?

In quale thread bisogna scrivere le nostre proposte?

Non mi sembra il caso di fare polemica o ironia per poi creare discrepanze fra di noi.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
MacBook Pro: prima un refresh e poi il s...
Mondaic, il software nato per Marte che ...
SpaceX annuncia l'undicesimo volo del ra...
CMF lancia le sue prime cuffie over-ear:...
Condannata a Londra la protagonista dell...
Addio Amazon? ChatGPT ora ti fa comprare...
YouTube chiude la causa con Trump: accor...
Avio: contratto da 40 milioni di € da ES...
Claude Sonnet 4.5, il nuovo modello di A...
Silent Hill f è un successo: gi&a...
Nuova Jeep Compass: aperti i preordini p...
La PS5 Slim con SSD più piccolo s...
Zero combustibili fossili e controllo qu...
Corsair NAUTILUS 360 RS LCD: raffreddame...
Nuovo record nel mondo dei computer quan...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v