Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Il nuovo gimbal mobile DJI evolve il concetto di tracciamento automatico con tre modalità diverse, un modulo multifunzionale con illuminazione integrata e controlli gestuali avanzati. Nel gimbal è anche presente un'asta telescopica da 215 mm con treppiede integrato, per un prodotto completo per content creator di ogni livello
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Abbiamo provato il nuovo HUAWEI Pura 80 Pro. Parliamo di uno smartphone che è un vero capolavoro di fotografia mobile, grazie ad un comparto completo in tutto e per tutto, In questa colorazione ci è piaciuto molto, ma i limiti hardware e software, seppur in netto miglioramento, ci sono ancora. Ma HUAWEI ha fatto davvero passi da gigante per questa nuova serie Pura 80. Buona anche l'autonomia e soprattutto la ricarica rapida sia cablata che wireless, velocissima.
Opera Neon: il browser AI agentico di nuova generazione
Opera Neon: il browser AI agentico di nuova generazione
Abbiamo provato il nuovo web browser con intelligenza artificiale della serie Opera accessibile tramite abbonamento. Ecco le nostre prime impressioni sulle funzionalità di Opera Neon basate su AI e come funzionano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-06-2010, 17:24   #1
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Virus invisibile

Ciao a tutti,
di seguito il mio problema:
ho un notebook Acer,
sistema operativo: Windowx XP SP2,
hard disk: 70GB diviso in 2 partizioni,
RAM: 1GB.
Da una settimana, inspiegabilmente, cliccando due volte sull'icone degli hard disk non si apre la solita finestra ma quella che quella di "apri con". Inoltre ho notato che lo stesso inconveniente ce l'ho sull'HD esterno da 1TB e su una penna USB da 16GB.
Non sono molto pratico di informatica, però cercando su internet ho letto che molto probabilmente il mio notebook è stato infettato da un virus.
Il mio antivirus (AVG Anti-Free Edition, versione 9.0.829, DB virus 271.1.1/2931) però non rileva niente di anomalo.
Ho provato a seguire la procedura che è scritta nei primi post ma non sono riuscito ad andare troppo avanti.
Qualcuno può aiutarmi. Naturalmente essendo molto legato al mio PC seguirei alla lettera tutti i consigli.

Grazie in anticipo
Innomi
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 18:27   #2
alecomputer
Senior Member
 
Iscritto dal: May 2003
Città: venezia
Messaggi: 18694
Prova a seguire questa guida : http://www.hwupgrade.it/forum/showthread.php?t=1599737

Se hai problemi con qualche passaggio chiedi pure qui nel forum .
alecomputer è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 18:42   #3
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
E' proprio la guida che ho cercato di seguire.
Ho disattivato il punto di ripristino, modificato i parametri TCP/IP (anche se non ho capito il motivo), ho scaricato ed eseguito ATF-Cleaner.
Quando arrivo a questo punto "...e procedete come qui elencato di seguito rispettandone l'ordine d'esecuzione, se questo non venisse rispettato è molto probabile che i risultati siano assolutamente incerti..." non riesco a capire cosa devo fare.
Devo installare uno a scelta dei programmi che mi elenca subito dopo?
Se si, quale mi consigliate. Del mio AVG che devo fare? Lo posso lasciare installato o devo disinstallarlo?
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 18:54   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Innomi Guarda i messaggi
E' proprio la guida che ho cercato di seguire.
Ho disattivato il punto di ripristino, modificato i parametri TCP/IP (anche se non ho capito il motivo), ho scaricato ed eseguito ATF-Cleaner.
Quando arrivo a questo punto "...e procedete come qui elencato di seguito rispettandone l'ordine d'esecuzione, se questo non venisse rispettato è molto probabile che i risultati siano assolutamente incerti..." non riesco a capire cosa devo fare.
Devo installare uno a scelta dei programmi che mi elenca subito dopo?
Se si, quale mi consigliate. Del mio AVG che devo fare? Lo posso lasciare installato o devo disinstallarlo?
Dalla Guida alla disinfezione:

Quote:
e procedete come qui elencato di seguito rispettandone l'ordine d'esecuzione, se questo non venisse rispettato è molto probabile che i risultati siano assolutamente incerti:
come tu stesso puoi notare la Guida è strutturati in passaggi o punti per praticità di intenti, quindi i software elencati devono essere eseguiti tutti rispettando l'odine.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 19:18   #5
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Ti ringrazio Chill, proverò ad eseguire tutta la procedura.
Poi scrivo il risultato di tutto quello che riesco a combinare.

Ultima modifica di Innomi : 11-06-2010 alle 19:21.
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 19:19   #6
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
ma AVG ke è già installato non lo devo disinstallare?
Per quale motivo nella procedura si vanno a modificare i parametri del protocollo TCP/IP?
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 19:22   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Innomi Guarda i messaggi
ma AVG ke è già installato non lo devo disinstallare?
No

Quote:
Originariamente inviato da Innomi Guarda i messaggi
Per quale motivo nella procedura si vanno a modificare i parametri del protocollo TCP/IP?
Onde evitare che tu ti possa infettare/reinfettare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2010, 12:41   #8
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Chill,
ho eseguito la procedura punto per punto. Alcuni software non sono riusciti a scaricarli (Dr.Web CureIT), altri hanno rilevato diverse malware. Io ho salvato i log. Con alcuni dei software scaricati ho anche eliminato i file infetti trovati.
Finalmente ora gli HD riesco ad aprirli nuovamente, con il doppio clic.
Ora ti voglio porre le seguenti domande:

- se collego al PC l'HD esterno e la penna USB ancora infette rischio di aver compromesso tutto il lavoro svolto?

- per disinfettare l'HD esterno e la penna USB devo ripetere nuovamente la scansione con tutti i programmi già installati, vero?

tutti i software che ho scaricato li devo lasciare tutti installati e in esecuzione?

Siccome sono un neofita mi piacerebbe poterti farti vedere i log che sono riuscito a salvare così tu possa darmi un'idea dei tipi di malware che hanno infettato il mio notebook. Posso inviarteli via posta elettronica?

Grazie di tutto
Innomi
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2010, 17:01   #9
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Chill che fine hai fatto?
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2010, 20:50   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Innomi Guarda i messaggi
Chill che fine hai fatto?
Per il momento nessuna, attendo i log per il controllo, allegali seocndo le seguenti modalità

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 05:30   #11
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Bene,
sotto troverai i link per vedere i log delle scansioni da me effettuate.

- http://wikisend.com/download/905618/...612-052015.txt
- http://wikisend.com/download/519380/F-Secure Online Scan.txt
- http://wikisend.com/download/534438/hijackthis.log
- http://wikisend.com/download/442620/mbam-log-2010-06-11
- (21-09-49).txthttp://wikisend.com/download/898094/ScreenHunter_001.jpg.
- http://wikisend.com/download/598964/...00612-1146.xml

Per quanto riguarda l'HD esterno e la penna USB appena li collegherò al PC richierò di infettarlo nuovamente?
Se si, come posso fare x far si che ciò non avvenga?

Innomi
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 05:32   #12
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Il link di uno dei log (quello JPEG) non portava a niente, di conseguenza lo allego direttamente qui.
Immagini allegate
File Type: jpg ScreenHunter_001.jpg (2.3 KB, 8 visite)
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 15:34   #13
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
chill, scusa se sbaglio, ma non c'era una guida per questo malware?


PS: si, ogni tanto torno per una visita
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 21:09   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Innomi Guarda i messaggi
Bene,
sotto troverai i link per vedere i log delle scansioni da me effettuate.

- http://wikisend.com/download/905618/...612-052015.txt
- http://wikisend.com/download/519380/F-Secure Online Scan.txt
- http://wikisend.com/download/534438/hijackthis.log
- http://wikisend.com/download/442620/mbam-log-2010-06-11
- (21-09-49).txthttp://wikisend.com/download/898094/ScreenHunter_001.jpg.
- http://wikisend.com/download/598964/...00612-1146.xml

Per quanto riguarda l'HD esterno e la penna USB appena li collegherò al PC richierò di infettarlo nuovamente?
Se si, come posso fare x far si che ciò non avvenga?

Innomi
Ciao, dai log di MBAM e A2 si evince che non hai messo in quarantena gli elemnti infetti rilevati, inoltre mancano parte dei log richeisti nella Guida alla disinfezione.

Quote:
Originariamente inviato da Innomi Guarda i messaggi
Il link di uno dei log (quello JPEG) non portava a niente, di conseguenza lo allego direttamente qui.
Un rettangolo nero?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 21:11   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bozzato Guarda i messaggi
chill, scusa se sbaglio, ma non c'era una guida per questo malware?


PS: si, ogni tanto torno per una visita
http://www.hwupgrade.it/forum/showpo...93&postcount=2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2010, 06:16   #16
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Gli elementi infettati, che i vari programmi della guida hanno rilevato nel mio sistema, li ho eliminati. La prova del nove l'ho avuta nel fatto che ora cliccando due volte sull'icona dell'HD in "risorse del computer", non si apre più la finestra "apri con..." e invece segue la normale procedura.

Il file immagine che ho allegato era la stampa dello schermo per quanto riguarda la scansione con Prevx. Cmq ora anche quella scansione mi da come risultato: sistema senza malware.

Chill, i log che non vedi sono quelli dei programmi che per un motivo o un altro non sono riuscito a scaricare o a installare.
In base ai log che ho allegato precedentemente che tipo di malware mi ha infettato?
Ora che collego le periferiche esterne rischio di infettarmi nuovamente?
Se si, come posso fare per pulire l'HD esterno e la penna USB senza infettarmi?

Innomi
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2010, 20:28   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Innomi Guarda i messaggi
Ora che collego le periferiche esterne rischio di infettarmi nuovamente?
Se si, come posso fare per pulire l'HD esterno e la penna USB senza infettarmi?

Innomi
Colleghi i supporti removibili premendo e mantenendo premuto il tasto SHIFT (freccia in alto) successivamente fai girare in sequenza:

MBAM
A2
DrWeb CureIt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce Recensione Pura 80 Pro: HUAWEI torna a stupire c...
Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
1.200 CV e drift a 213 km/h: la supercar...
Shenzhou-21: esperimenti sui topi in orb...
Cloudera punta su cloud privato e intell...
Il mistero del Ryzen 7 9700X3D: prezzo p...
Posticipato il rientro dell'equipaggio c...
Propaganda russa e hactivism fra le prin...
Superluna del Castoro: stasera il satell...
NVIDIA regala una GeForce RTX 5090 Found...
Snowflake punta su Intelligence, l'IA pe...
Volkswagen realizzerà i propri chip per ...
Formula E GEN4 svelata: 600 kW di potenz...
PC Desktop HP Victus con RTX 4060 e Ryze...
Fastnet, il 'mega-cavo' di AWS che pu&og...
Offerte Amazon da non perdere: GeForce R...
Clima, l'UE trova l'accordo sul taglio d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v