Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Il nuovo gimbal mobile DJI evolve il concetto di tracciamento automatico con tre modalità diverse, un modulo multifunzionale con illuminazione integrata e controlli gestuali avanzati. Nel gimbal è anche presente un'asta telescopica da 215 mm con treppiede integrato, per un prodotto completo per content creator di ogni livello
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Abbiamo provato il nuovo HUAWEI Pura 80 Pro. Parliamo di uno smartphone che è un vero capolavoro di fotografia mobile, grazie ad un comparto completo in tutto e per tutto, In questa colorazione ci è piaciuto molto, ma i limiti hardware e software, seppur in netto miglioramento, ci sono ancora. Ma HUAWEI ha fatto davvero passi da gigante per questa nuova serie Pura 80. Buona anche l'autonomia e soprattutto la ricarica rapida sia cablata che wireless, velocissima.
Opera Neon: il browser AI agentico di nuova generazione
Opera Neon: il browser AI agentico di nuova generazione
Abbiamo provato il nuovo web browser con intelligenza artificiale della serie Opera accessibile tramite abbonamento. Ecco le nostre prime impressioni sulle funzionalità di Opera Neon basate su AI e come funzionano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-09-2009, 17:24   #1
zreticoli
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 2
Infezioni multiple [WinXp]

Buona sera, sono qui a chiedervi umilmente aiuto per questo problema che mi sta davvero snervando, sono al limite della sopportazione.
Premetto che in campo informatico sono di livello sotto terra e per questo vi prego di aiutarmi dettagliatamente e vi ringrazio da ora per la disponibilità.
Veniamo al dunque: ieri pomeriggio ho fatto il click più sbagliato della mia vita aprendo una email non segnalata peraltro come spam, ecco da lì è iniziata l'apocalisse... Per prima cosa AVG 8.5 mi segnala una minaccia, allora premo su rimuovere e poi elimino l'email, mi sembrava tutto a posto... dopo pochi secondi la finestra riappare e stavolta le minaccie sono multiple, rimuovo di nuovo e faccio una scansione. Bene le infezioni riscontrate erano decinein diverse scansioni, i file infettati erano:
-A.tmp, A (692).tmp nella cartella system32 infettati da Trojan Agent_r.MM di cui l'antivirus rimuoveva solo il primo e che dopo altre scansioni ricomparivano e cambiavano nome ( D.tmp, D (684).tmp ).
-Un file reader_s.exe in c:/documents&settings/user che in realtà non era in quella posizione e che infatti AVG non trovava sempre con trojan agent.
-in una cartella di file temporanei di internet mi pare IE5 l'antivirus ha rilevato un Trojan SHeur2 che una volta eliminato ricompariva e anche questa volta la directory specificata dall'antivirus comunque non esisteva.
-Una marea di file .exe di tutti i programmi più disparati infettati da Win32/Heur che una volta eliminati si ricreano e si moltiplicano
-Per chiudere in bellezza un bel Win32/Virut mi pare sempre tra i vari file temporanei.
Inoltre numerosi files di sistema credo siano stati corrotti visti i continui errori di sistema, poi all'avvio devo far partire manualmente explorer.exe chiuso anche questo per facilitare la protezione, molti programmi sono defunti e ci sono molti processi con nomi di files infettati.
Ecco tutto questo è successo in un momento e ora mi sono reso conto che più tempo passa e più danni subisco, ora ho letto in giro che soprattutto i win32/heur e il virut sono letali e intaccano tutti gli .exe e probabilmente non mi resta che formattare, il fatto è che avrei 15 giga di musica e una gran quantità di immagini e foto, tutti files della stessa partizione dell'infezione(C) a cui tengo molto. La rabbia cocente ha fatto posto alla demoralizzazione, una invasione del genere non l'avevo mai subita e poi in un modo così banale... mi metto nelle vostre mani:
1 per sapere se c'è qualcosa che ancora posso fare per salvare il salvabile ed evitare una formattazione.
2 per sapere se anche musica e immagini sono state intaccate e quindi se in caso di formattazione potessi evitarne l'eliminazione.

Aggiungo che forse avrei dovuto fornirmi di programmi e postarvi log e ho letto la guida solo che i vari browser sono rallentati come tutto il computer e i download risultano quasi impossibili con continui blocchi, se sarà il caso quando potrò, tenterò di connettermi da un altro computer... detto questo aspetto una vostra risposta e vi ringrazio comunque in anticipo.
zreticoli è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 18:20   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

prova con un rescue cd, effettuerai una scansione antivirus partendo direttamente dal cd indifferentemente dallo stato del tuo sistema operativo
  • scarica l'immagine l'ISO del cd o l'eseguibile che permette di creare l'ISO o masterizzare direttamente
  • masterizza l'immagine iso su un cd e lascialo inserito al termine
  • riavvia il pc e batti un tasto per avviare dal cd, se non lo fa imposta il boot da cd
  • attendi il caricamento ed effettua una scansione completa rimuovendo ogni file infetto trovato come indicato in guida
guida e link al rescue cd di avira
guida e link al rescue cd di kaspersky
poi se la situazione migliora vediamo come procedere
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2009, 22:58   #3
zreticoli
Junior Member
 
Iscritto dal: Sep 2009
Messaggi: 2
Ti ringrazio infinitamente per la risposta anche perchè il tuo consiglio m'è stato fondamentale. In effetti ho fatto come mi hai detto con il cd di avira solo che dopo aver rimosso i 952 files infetti, beh windows xp non si avviava nemmeno in modalità provvisoria, ovvio avendo eliminato mezza cartella system32... allora alla fine ho risolto utilizzando il cd di windows xp e ripristinando l'installazione così windows s'è avviato! Poi ho fatto diversi scan prima con il cd di avira e poi con avast e niente più infezioni. Infine sto provvedendo a fare un pò di pulizia: i programmi praticamente tutti rimossi, CCleaner a volontà, deframmentazione... questa esperienza m ha reso paranoico e credo che farò molta più attenzione ora e installerò molte meno applicazioni. Ma per fortuna s'è risolto tutto, ancora mille grazie!
zreticoli è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2009, 10:34   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
sono contento che tu abbia risolto in completa autonomia
per avere la certezza che il sistema sia pulito puoi seguire la guida alla disinfezione e caricarci i log altrimenti puoi seguire il trattamento post disinfezione per consigli vari sulla sicurezza
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2009, 10:51   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quando si tratta di Virut, purtroppo l'unica strada percorribile è il format.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 25-09-2009 alle 10:53.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce Recensione Pura 80 Pro: HUAWEI torna a stupire c...
Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
1.200 CV e drift a 213 km/h: la supercar...
Shenzhou-21: esperimenti sui topi in orb...
Cloudera punta su cloud privato e intell...
Il mistero del Ryzen 7 9700X3D: prezzo p...
Posticipato il rientro dell'equipaggio c...
Propaganda russa e hactivism fra le prin...
Superluna del Castoro: stasera il satell...
NVIDIA regala una GeForce RTX 5090 Found...
Snowflake punta su Intelligence, l'IA pe...
Volkswagen realizzerà i propri chip per ...
Formula E GEN4 svelata: 600 kW di potenz...
PC Desktop HP Victus con RTX 4060 e Ryze...
Fastnet, il 'mega-cavo' di AWS che pu&og...
Offerte Amazon da non perdere: GeForce R...
Clima, l'UE trova l'accordo sul taglio d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v