|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Firenze
Messaggi: 3599
|
Consiglio se dovesse ricapitare.
L'utilità del post è minima, ma mi vorrei togliere una curiosità per sapere come eventualmente operare, qualora mi dovesse risuccedere una cosa del genere.
Mi è capitato per le mani un pc supermega infettato, avira 9 impazziva La quarantena era zeppissima e sia all'avvio che nelle fasi iniziali, piangeva (rilevava virus) continuamente. Sapevo che doveva essere formattato, quindi non ho indagato più di tanto. Per sfizio ho tolto avira 9 e messo avira 10, ho fatto inoltre andare kill(non ricordo che) il quale ha trovato un 5-6 minacce, una delle quali dovrebbe essere stata riparata. Riscansionato con avira 10 pro, ho trovato subito qualcosa ed ha provveduto alla riparazione, che ha richiesto il riavvio. Riavviato il pc, schermo senza icone e start Lo stesso in modalità provvisoria Solo con ctrlaltcanc riuscivo ad aprire qualcosa, e grazie allo SFOGLIA sono riuscito a copia/incollare sull'HDD usb qualche documento che non era stato dalvato. Meno maleee! Ma non mi spiego, cosa può essere successo? E' stata colpa di avira? ha messo fuori uso il pc? E come avrei dovuto fare, eventualmente per risistemare le cose?! Poi vabè, ho formattato e tutti felici. Ultima modifica di zabb : 26-10-2010 alle 15:01. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Esiste un 3d apposito dove viene spiegato quanto chiesto: Protezione del computer: consigli e valutazioni.
Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Firenze
Messaggi: 3599
|
Ciao, si si lo conosco... ma quello è per una cosa a priori, giustamente.
Diciamo che per i miei computer, le precauszioni le prendo... ma mi tocca anche avere a che fare con i PC di amici e parenti, che un po' danno retta, ma poi non così tanto. Mi interessava capire, voi cosa fareste davanti ad un pc pluriinfettato: passo passo, l'uso di vari programmini, tools, etc etc... Non credo che quello che ho fatto fosse corretto, l'ho semplicemente fatto per prova, sapendo che comunque avrei formattato, ma ci sono rimasto male che prima di riavviare, secondo quanto detto dall'antivirus, il pc funzionava poi no Ed in questo caso che si può fare per ripristinare, non lo so davvero... se non si vede nè icone nè start |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
Ho dovuto sistemare un pc infetto, da me configurato sotto volontà dell'utente in maniera leggera, qualche giorno fa: l'infezione è stata presa in usermode. L'antivirus (avast) è stato bypassato e, solo ad infezione avvenuta, ha segnalato il problema. Come prevedibile a sistema compromesso non è stato in grado di fare nulla. Banalmente mi son loggato come amministratore, ho constatato come è stata presa l'infezione, ripristinato con Comodo TM ad uno stato pulito, e rinforzato il versante risultato insufficiente (probabilmente sarebbe bastato cancellare l'utente limitato infetto, ma nel dubbio tanto ho impiegato 2 minuti netti). Altrimenti da amministratore disabiliti il ripristino di sistema, entri in mod provvisoria (se funziona), scansioni con MalwareBytes, Emsisoft Anti-Malware, F-Secure online,Gmer e infine con un rescuedisk.. e poi vedi! Non avrai mai la sicurezza di ripulire del tutto il pc o riaverlo come nuovo, io son dell'opinione che se sei organizzato con backup+format+inst.programmi in meno di 3h, in molti casi conviene formattare.. ma opinione personale Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Firenze
Messaggi: 3599
|
Quote:
grazie, ma un modo per fargli mollare l'osso, ripristinare il file, esiste? |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:47.




















