Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-05-2008, 14:30   #1
aleanto
Senior Member
 
Iscritto dal: Mar 2005
Messaggi: 366
Desktop con 'Your privacy is in danger'

Win XP SP2, antivirus KASPERKSY 5 per workstation

Ha preso un virus e sul desktop si presenta una schermata con lo sfondo rosso e la scritta in oggetto. Inoltre si aprono in continuazione finestre di ie.

Ho seguito le guide e solo F-SECURE mi ha trovato questi: FraudLoad e Vundo.gen38

Ho seguito anche tutti i metodi di disinfestazione, ma alla fine mi ritrovo con al posto della schermata a fondo rosso la schermata a fondo bianco (come se fosse cancellata solo l'immagine) ed il problema delle aperture pagine è rimasto.

Qualcuno sa dirmi che tipo e variante di virus è questo e magare quale guida seguire per eliminarlo definitivamente?
aleanto è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 14:43   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
devi allegarci i log.....

Se hai vundo comincia a guardare qui la guida per la rimozione di Vundo e posta in quella discussone tutti i log richiesti secondo le modalità.

Modalità pubblicazione log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 14:49   #3
aleanto
Senior Member
 
Iscritto dal: Mar 2005
Messaggi: 366
Forse non mi sono spiegato.

Ho già seguito anche il tread da te indicato, ed ora il vundo non compare più. Il problema però persiste.
Prima di tutto volevo capire quale era il virus in oggetto.
aleanto è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 14:57   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica i log altrimenti come facciamo a capire....
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 15:20   #5
aleanto
Senior Member
 
Iscritto dal: Mar 2005
Messaggi: 366
ecco...
Allegati
File Type: txt hijackthis.txt (4.3 KB, 1 visite)
File Type: txt FixVundo.txt (645 Bytes, 3 visite)
File Type: txt Log.txt (10.7 KB, 4 visite)
aleanto è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 16:25   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
facciamo le cose con calma

devi postare tutti i log richiesti dalla guida per il vundo...se nn li hai, mettiti di impegno e rifai la guida e posta tutti i log, perchè nn possiamo tirare ad indivoniare se o meno il vundo è sparito...tenendo presente che, se avessi letto bene la guida, sapresti che dovevi per prima cosa disattivare il ripristino configurazione sistema, cosa che nn hai fatto da quanto emerge dal log di fixvundo...

guida per la rimozione del vundo:
http://www.hwupgrade.it/forum/showth...rtumundoBeGone

in sintesi: postati tutti i seguenti log

Renv (modalità normale, fai attenzione alle istruzioni)
Fixvundo
Vundofix
Combofix
VirtumundoBeGone

li devi fare girare tutti (ad eccezione di renv) rigorosamente in modalità provvissoria

riguardo VirtumundoBeGone: DOWNLOAD

attendiamo, per il momento, questi log, poi vedremo....cosa altro c'è da fare...leggendo bene il log di combofix...c'è ancora molto da fare....

Ultima modifica di murack83pa : 14-05-2008 alle 16:30.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 08:53   #7
aleanto
Senior Member
 
Iscritto dal: Mar 2005
Messaggi: 366
Non per contraddirti però la guida l'ho letta bene e la prima cosa che ho fatto è stato proprio quella di disattivare il ripristino...
Per sicurezza (non si sa mai...) ho ricontrollato ed è disattivato...

Considerando che ieri ho perso praticamente una giornata intera, appena sono libero riprovo la procedura...
Grazie
aleanto è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 17:24   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
allora segui la semplice procedura descritta nella

Guida alla Disinfezione per

Infetti
, rispettando l'ordine nel'esecuzione e pubblicando tutti i log usando uno dei metodo

censiti nelle Regole di Sezione.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 18:49   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da aleanto Guarda i messaggi
Non per contraddirti però la guida l'ho letta bene e la prima cosa che ho fatto è stato proprio quella di disattivare il ripristino...
Per sicurezza (non si sa mai...) ho ricontrollato ed è disattivato...

Considerando che ieri ho perso praticamente una giornata intera, appena sono libero riprovo la procedura...
Grazie
ripeto quanto scritto sopra: il ripristino sembra che tu nn l'hai disattivato fin dall'inizio della guida, altrimenti vundofix nn avrebbe trovato traccia di vundo in system restore...

ora, questo piccola e insignificante passo, rischia di rendere inutile ogni ulteriore procedura, oltre che nn assicura a noi, che ti diamo assistenza, che tu abbia correttamente eseguito la guida....

per quanto mi riguarda possiamo anche fidarci della tua parola, ma io preferisco avere certezza e guardare con i miei occhi....

Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
allora segui la semplice procedura descritta nella

Guida alla Disinfezione per

Infetti
, rispettando l'ordine nel'esecuzione e pubblicando tutti i log usando uno dei metodo

censiti nelle Regole di Sezione.
per le ragioni di cui sopra, ritengo, al momento, nn utile seguire questa guida....

finchè nn si ha la certezza che vundo sia sparito, finchè nn riassumiamo i problemi dopo una passata dei tool del vundo, nn possiamo avere idee chiare e certe sulla situazione del pc dell'utente, facendogli perdere ulteriormente perdere tempo con una procedura che puo risultare nn necessaria e inutile...nn ha caso, la scansione di f-secure aveva rilevato ancora traccia di vundo...cosa che nn avrebbe dovuto succeddere se si avesse correttamente seguito la relativa guida, e lo dimostra il fatto che continuano ad aprirgli continue finestre

Ultima modifica di murack83pa : 15-05-2008 alle 18:53.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 21:47   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
i tool descritti e richiesti in guida offrono un'ampia visione della situazione di quel pc in essa si potranno avere conferme che il Vundo sia sparito o se è ancora presente.

io non so come sei abituato murack83pa nel vostro forum, ma qui metodi empirici e veggenze astrali non le usiamo, quindi abbi pazienza se chiedo quei log è perchè so' cosa sto facendo fare.. non vedo nemmeno d'utilità proseguire alla leggerezza con il pc degli altri
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 22:32   #11
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
i tool descritti e richiesti in guida offrono un'ampia visione della situazione di quel pc in essa si potranno avere conferme che il Vundo sia sparito o se è ancora presente.

io non so come sei abituato murack83pa nel vostro forum, ma qui metodi empirici e veggenze astrali non le usiamo, quindi abbi pazienza se chiedo quei log è perchè so' cosa sto facendo fare.. non vedo nemmeno d'utilità proseguire alla leggerezza con il pc degli altri
nn capisco.....

l'utente ha detto, ed è evidente dai sintomi e dal log di vundofix, che era infetto da vundo....i log tu li hai visti?

io no....solo vundofix....per non parlare della questione ripristino configurazione sistema

ora:
poichè l'utente ha detto che aveva seguito autonomamente la guida per vundo, ma f-secure gli ha poi rilevando vundo

poichè i sintomi indicati sono gli stessi di vundo, fermo restando che possono essere causati da altro (ovvero,ad esempio, smitfraud, visto la questione del desktop),

la cosa piu logica, al mio paese, è proseguire per gradi

ovvero:

l'infezione certa ed evidente è o quanto meno era il vundo, e per avere certezza di aver risolto la questione vundo (certezza che nn c'è), dobbiamo prima visualizzare i log...tutti

poi procedere con le altre problematiche, come la questione del dekstop, che dovrebbe essere causata quasi certamente dal noto trojan smitfraud, per la cui risoluzione è necessario utilizzare il tool specifico...

perchè seguire una guida generale, abbastanza lunga, per poi scoprire che aveva vundo (e i dati di cui sopra fanno pensare a ciò)?

puntualizzo i sintomi rilevati:

aperura finestre ---> vundo oppure smitfraudfix (visto l'altro sintomo)

desktop sparito ---> smitfraud

per entrambi i sintomi sono presenti tool specifici...nn presenti nella guida

cmq, siccome la cosa è abbastanza ridicola, decidete voi (oppure tu, deg)

d'ora in poi, mi fiderò della parola dell'utente e me ne sbatterò dei log richiesti dalle varie guide che l'utente "dice" di aver seguito....

buon lavoro
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2008, 16:49   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non è che a chiedere di eseguire le scansioni della Guida alla Disinfezione per Infetti si compromette il buon esito, quindi se l'utente non vuole eseguire i tool della guida Vundo si prova un altra strada che è sempre stata possibile percorrere
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
Call of Duty Black Ops 7 peggio di Infin...
L'Italia è il secondo mercato per...
Wi-Fi superveloce anche in giardino? FRI...
La Ford Focus va ufficialmente in pensio...
Booking.com integra Revolut Pay: nasce i...
DGX Spark a 175 fps con ray tracing su C...
Red Dead Redemption 2 Enhanced è ...
3Dfx Voodoo 2, una GPU nata con la scade...
Apple Watch: la Mela dovrà versar...
TIM e Nokia insieme per potenziare il 5G...
Musk lancia la nuova era dei DM su X con...
A Dallas Fort Worth entrano in azione se...
Black Friday HONOR: le promozioni su sma...
'È finalmente il momento': tutti ...
L'e-bike Also TM-B di Rivian ha una traz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v