Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-09-2010, 10:41   #1
torrent
Senior Member
 
L'Avatar di torrent
 
Iscritto dal: Mar 2007
Messaggi: 3141
Neanche con format...

Ciao, premetto che la presenza di un qualche virus congelato nel pc non mi ha mai fatto paura (tutto a saperlo) e aggiungo che neppure ripristinare immagini del sistema mi ha mai scocciato più di tanto; però stavolta mi è capitata una vicenda davvero curiosa.
Su un Asus eeepc che ho sempre usato senza antivirus (mai dati importanti/sensibili) per non intasare la ssd già lentissima, dopo un paio di anni di uso mi rendo conto che è arrivato il momento di reinstallare.
L'immagine delle partizioni che avevo conservato mi risulta corrotta: format e install da cd (XP).
Installo i driver, aggiorno il sistema, e stavolta decido di mettere anche l'antivirus, come mia consuetudine Avira Antivir.
Dopo un po' di normale uso, ma davvero 10 minuti, bombardamento di avvisi...troian ovunque.
OK, li faccio eliminare e (stupito) vado avanti.
Resta in me lo stupore di quanto accaduto, penso che l'unica fonte di infezione possano essere stati i driver che avevo già salvati su pendrive, faccio una scansione della penna senza risultato.
Dopo un paio di giorni, scocciato da quanto capitato decido di ripiallare tutto... stavolta, addirittura prima dei driver installo antivir, driver, prima di aggiornare apro qualche innocua pagina web...qualche minuto e...alarm! Troiani (anzi greci) da tutte le parti.
Disinfezione e via...per la verità dopo la distruzione mi trovo con alcune cose del sistema che non vanno( ad es. per accedere alla SD non apre più con il doppio click ma devo selezionare esplora etc...)
Ieri inserisco una pendrive nell'Asus e Avira mi avverte subito della presenza di tal noedqp.exe, trioano di Gendal.xxx che metto in quarantena.
Quella pennina veniva da altro pc, sempre protetto da Antivir aggiornato, usata anche con ulteriore postazione sempre protetta dallo stesso antivirus, postazioni che da scansione completa risultano "pulite".
Se l'antivirus non è impazzito, queste infezioni dove posson risiedere??
Anche con il format sembra inutile.
Quello che mi preoccupa non è tanto avere un trojan nel sistema che uso spesso, quanto trasferirlo sui dischi dati.
Avevo anche usato Stealth MBR rootkit detector e dal log pareva tutto normale.
Quello che mi\vi chiedo è se esista una sorta di MBR o comunque una qualche parte del filesystem che va scansionata con un procedimento particolare anche sugli HD dati. E se si, che software potrei usare.
E' necessario dire che il cd di win è originalissimo e che i driver che ho usato e ancora ho, secondo Avira risultano "a posto".
Tnx

Ultima modifica di torrent : 16-09-2010 alle 10:53.
torrent è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 10:50   #2
maxdgr
Senior Member
 
L'Avatar di maxdgr
 
Iscritto dal: Apr 2003
Messaggi: 2407
incredibile ...mai saputo di virus che persistono post format
non so se può servire...avevo il notebook impestato e invece di seguire i mille scan che suggerisce questa sezione (e che richiedono una cifra ti tempo) ho usato kasperky virus removal tool e ora tutto (sembra) ok
__________________
X360/WiiU/New3DS/PS3/4/Vita/TV - Notebook: VAIO VPCEB4S1E/WI - Desktop: i7 4770k/gtx780 direct cu II - Netbook: Seashell - Tablet: iPad mini - Smartphone: Galaxy S6 - Xboxlive/PSN/Steam/Origin/Uplay/Nintendo ID: maxdgr

Ultima modifica di maxdgr : 16-09-2010 alle 10:53.
maxdgr è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 11:00   #3
torrent
Senior Member
 
L'Avatar di torrent
 
Iscritto dal: Mar 2007
Messaggi: 3141
Come dicevo, più del portatile mi preoccupo delle postazioni fisse a cui è collegato tutto l'ambaradam di dati e soprattutto come mai la stessa pendrive appena staccata da postazione fissa con medesimo antivirus non risultava infetta e appena messa sull'asus lo stesso Antivir me la blocca?? Comunque grazie, in serata se riesco faro' una "ripassata" col software che hai citato sui tre computer fissi.

Ultima modifica di torrent : 16-09-2010 alle 11:04.
torrent è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 11:45   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da maxdgr Guarda i messaggi
incredibile ...mai saputo di virus che persistono post format
Invece esistono

Quote:
Originariamente inviato da maxdgr Guarda i messaggi
non so se può servire...avevo il notebook impestato e invece di seguire i mille scan che suggerisce questa sezione (e che richiedono una cifra ti tempo) ho usato kasperky virus removal tool e ora tutto (sembra) ok
Noi non obblighiamo, ci limitiamo solo a suggerire poi ognuno è libero di fare ciò che crede

Quote:
Originariamente inviato da maxdgr Guarda i messaggi
ho usato kasperky virus removal tool e ora tutto (sembra) ok
Tra sembrare ed essere ci passa una bella differenza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 20:25   #5
jedy48
Bannato
 
L'Avatar di jedy48
 
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Invece esistono



Noi non obblighiamo, ci limitiamo solo a suggerire poi ognuno è libero di fare ciò che crede



Tra sembrare ed essere ci passa una bella differenza
allora Chill-Out cosa suggeriresti? sono curioso, virus che resistessero al format non lo sapevo, io prima di istallare un sistema operativo cancello la partizione, poi format e dopo FDISK /MBR poi inizio a istallare il S.O. ....pensi che vada bene?
jedy48 è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 21:07   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da jedy48 Guarda i messaggi
allora Chill-Out cosa suggeriresti? sono curioso, virus che resistessero al format non lo sapevo, io prima di istallare un sistema operativo cancello la partizione, poi format e dopo FDISK /MBR poi inizio a istallare il S.O. ....pensi che vada bene?
Si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 23:59   #7
jedy48
Bannato
 
L'Avatar di jedy48
 
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Si
grazie mille
jedy48 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2010, 01:14   #8
torrent
Senior Member
 
L'Avatar di torrent
 
Iscritto dal: Mar 2007
Messaggi: 3141
Abbiate pazienza se mi ripeto c'è qualcuno in grado di farmi chiarezza a riguardo:: "Sui dischi dati ci sono "zone nascoste" che andrebbero controllate come il MBR del disco di sistema con tool e/o procedure apposite?"
O anche: quale è la procedura esatta, se c'é, che ripartizionando e formattando un disco usb/lan no di sistema non corra il rischio di lasciare comunque qualche traccia di malware?
bb

Ultima modifica di torrent : 17-09-2010 alle 01:44.
torrent è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2010, 06:29   #9
jedy48
Bannato
 
L'Avatar di jedy48
 
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
Quote:
Originariamente inviato da torrent Guarda i messaggi
Abbiate pazienza se mi ripeto c'è qualcuno in grado di farmi chiarezza a riguardo:: "Sui dischi dati ci sono "zone nascoste" che andrebbero controllate come il MBR del disco di sistema con tool e/o procedure apposite?"
O anche: quale è la procedura esatta, se c'é, che ripartizionando e formattando un disco usb/lan no di sistema non corra il rischio di lasciare comunque qualche traccia di malware?
bb
leggi sopra
jedy48 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Blue Origin rinvia il secondo lancio del...
Nasce l'albo degli influencer 'rilevanti...
Il Digital Networks Act è stato r...
ASUS ROG ha lanciato due nuovi monitor d...
I nuovi iPhone 18 Pro potrebbero present...
Una parte dei Galaxy S26 avrà chi...
Amazon permetterà agli autori ind...
Il caso Zuckerberg a Palo Alto: una scuo...
Texas contro Roblox: il procuratore gene...
Offerte auto da urlo su Amazon: da CarPl...
Windows 11 26H1 in arrivo fra pochi mesi...
Un Black Friday continuo a rilascio lent...
Redmi Pad Pro da 12,1" 2560x2600 pi...
Tesla Roadster rinviata (di nuovo): ora ...
Il nuovo TV premium 2025 Samsung OLED 4K...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v