Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-06-2012, 13:46   #1
Fisico73
Senior Member
 
L'Avatar di Fisico73
 
Iscritto dal: Jul 2000
Città: Trento - Verona
Messaggi: 1004
[win 7 ultimate 64bit] Trojian TR/Drop.Cosmu.A problema.

Ciao a tutti, l'altro ieri la chiavetta di mia figlia mi ha infettato il PC con il trojian in oggetto. Avira l'ha "rimosso", ma è rimasto un brutto effetto collaterale.
TUTTE le cartelle (non le icone, solo le cartelle) del desktop sono "sparite".
Da notare che:

1) ogni cartella è stata sostituita dal trojian ed al suo posto vi era un file [nome cartella].exe
2) avira mi ha giustamente messo in quarantena tutti i suddetti file.
3) le cartelle NON sono visibili sul desktop ne nella lista di elementi che si ottiene dal prompt di comandi (c:\user\[username]\Desktop dir)
4) le cartelle sono PRESENTI sull'hd perchè se ci vado via testuale entro e leggo i file ad esempio
cd c:\user\[username]\Desktop\[nome cartella sparita]
dir
ottengo la lista dei file.
Ho provato a copiare il contenuto di una cartella sparita in una nuova creata sul desktop ed i file sono perfettamente leggibili (più che altro sono foto/disegni)

Ho provato a impostare la visualizzazione delle cartelle nascoste ma non è cambiato nulla.
Ho provato ad utilizzare programmi come unhide ma anche qui non è cambiato nulla.

ovviamente non è un problema di explorer, mi pare più un problema di qualche "chiave di registro"...

siccome le cartelle sono tantine, vorrei evitare di dover trasferire il loro contenuto in altrettante cartelle nuove (ci metterei una vita)

il trojian mi ha cancellato anche tutti i punti di ripristino prima della data di infezione.
Chi riesce a darmi una mano?
__________________
Fisico73
Fisico73 è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2012, 18:38   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, allega il log di Avira su uno dei server remoti qui indicati http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2012, 22:23   #3
Fisico73
Senior Member
 
L'Avatar di Fisico73
 
Iscritto dal: Jul 2000
Città: Trento - Verona
Messaggi: 1004
ciao, ecco fatto

file di log
__________________
Fisico73
Fisico73 è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2012, 00:18   #4
giovanniXD
Bannato
 
Iscritto dal: Jun 2012
Messaggi: 26
mi sembra che c'è un tool del kaspesky che (è basato su linux) lo avvii tramite cd boot e ti disinfetta lintero hd
giovanniXD è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2012, 06:44   #5
Fisico73
Senior Member
 
L'Avatar di Fisico73
 
Iscritto dal: Jul 2000
Città: Trento - Verona
Messaggi: 1004
ti ricordi il nome e magari hai anche il link?
comunque ORA l'hd è pulito... solo che non sono state ripristinate le cartelle
__________________
Fisico73
Fisico73 è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2012, 08:41   #6
giovanniXD
Bannato
 
Iscritto dal: Jun 2012
Messaggi: 26
mi sembra che si chiama " Kaspersky Rescue Disk "
giovanniXD è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2012, 23:19   #7
Fisico73
Senior Member
 
L'Avatar di Fisico73
 
Iscritto dal: Jul 2000
Città: Trento - Verona
Messaggi: 1004
o sono particolarmente sfortunato o c'e' qualcosa che non va nel PC
ho provato a scaricarmi (più volte) l'utility Kaspersky MA mi dice sempre che il file è corrotto... domani provo dal lavoro (da un altro PC) e vediamo.
Per ora sono ancora in stallo!!
__________________
Fisico73
Fisico73 è offline   Rispondi citando il messaggio o parte di esso
Old 30-06-2012, 23:33   #8
Fisico73
Senior Member
 
L'Avatar di Fisico73
 
Iscritto dal: Jul 2000
Città: Trento - Verona
Messaggi: 1004
aggiornamento.
ho usato il Kaspersky Rescue Disk ma non ha trovato infezioni. in compenso con l'utility linux a riga di comando vedevo TUTTE le directory del desktop windows con diritti dwrxwrxwrx (proprietario root gruppo root).
Comunque ho fatto un micro script che mi crei una nuova directory <nome vecchia dir>_bk e mi sposti tutto il contenuto
mv <nome vecchia dir>/* <nome vecchia dir>_bk
così facendo da Windows vedo (sul desktop) le icone denominate <nome vecchia dir>_bk.
Ovviamente se provo da win a cambiare nome <nome vecchia dir>_bk in <nome vecchia dir> mi dice che "esiste già" e mi da le solito 3 opzioni (merge, overwrite e annulla), però se proseguo la directory <nome vecchia dir> non rimane visibile sul desktop.

Ho anche reinstallato Avira e rifatta la scansione (controllando tutto il possibile) del disco, trovando 16 virus o programmi indesiderati (spostati in quarantena)

questo l'ultimo log di Avira
http://www.filedropper.com/avscan-20...44614-a87987c7

fatta l'ultima scansione con AVIRA ho riavviato e rifatto partire un'ulteriore scansione...
Dopo qualche minuto mi esce il messaggio che sono stati trovati 64 oggetti nascosti e se volevo interrompere la scansione stessa.
Ho interrotto ed installato Malwarebytes (che è in promo versione FULL per 15 gg).
questi i file di log di Malwarebytes

http://www.filedropper.com/protection-log-2012-07-01
http://www.filedropper.com/mbam-log-2012-07-0111-41-23
http://www.filedropper.com/mbam-log-2012-07-0115-26-47

raga datemi una mano che comincio a rompermi con sto stamaledetto Trojian...
Beh magari non ORA, visto che mancano 30 min all'inizio ....
__________________
Fisico73

Ultima modifica di Fisico73 : 01-07-2012 alle 20:03.
Fisico73 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2012, 19:43   #9
Fisico73
Senior Member
 
L'Avatar di Fisico73
 
Iscritto dal: Jul 2000
Città: Trento - Verona
Messaggi: 1004
ciao, nessuno mi sa dare una manina
grazie
__________________
Fisico73
Fisico73 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Meta è stata condannata in Spagna...
Chat di gruppo su ChatGPT: al via la fas...
Ubisoft, dietro la trimestrale rimandata...
Gli sviluppatori di Genshin Impact hanno...
Poltronesofà colpita da ransomwar...
FSD e Autopilot: Tesla aggiorna i dati c...
Conclusa la campagna di osservazione del...
Il punto della situazione sulle offerte ...
Windows compie 40 anni, tra conquiste e ...
Black Friday Smartwatch: Amazfit, Apple,...
Operativo il primo Tesla Supercharger te...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v