|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 309
|
Un'anomalia sul mio pc
Un benvenuto a tutti i partecipanti a questa discussione,
Vi scrivo perché ho riscontrato un' anomalia nel mio pc. Il problema mi si é presentato dopo la rimozione di un virus sul pc identificato come "Bagle". Premetto che la rimozione del virus e la pulizia del registro, per le operazioni che ho eseguito, attraverso gli strumenti appropriati, sia avvenuta con successo. il mio pc, quando é connesso ad internet mentre ho aperto altre applicazioni in locale, ogni tanto mi si blocca e si riavvia in automatico, interrompendomi tutti i processi dei software che ho in corso. Ho fatto una scansione con antivirus,antyspyware e anti-rootkit e risulta tutto negativo. Cosa può essere successo??? da dove può nascere questo tipo di problema?? come posso individuarlo??? In attesa di una vostra risposta Vi saluto e Vi ringrazio. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Sep 2004
Città: Brescia
Messaggi: 6574
|
Beh il problema puo essere che il suddetto virus abbia rovinato qualche file e quando va a fare la scansione il pc va in errore .
La cosa che penso sia piu rapida da fare è formattarlo inquanto si evita una perdita di tempo . Se non vuoi formattarlo resta da capire se il problema lo da solo quando sei connesso ad internet o sempre indipendentemente dalla situazione.
__________________
![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Beagle/Bagle è un virus piuttosto vecchio.
Se è entrato significa che non hai sifficienti protezioni. Ciao |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 309
|
Quote:
Ho quotato questo messaggio per dire a tutmosi3 che l'ho sapevo che il virus era Bagle ![]() ![]() Per quanto riguarda Giacoxp posso dire che il pc nn l'ho formattato perché il problema veniva quando ero connesso ad internet. Comunque ragazzi dovrei aver scoperto l'arcano ![]() Bitdifender che quando aggiornava i file riavviava a volte il sistema in automatico. ![]() |
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Quote:
Un virus vecchio di anni non deve entrare. Ciao |
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 309
|
Quote:
Perché dici con una sicurezza cosi zelante che un virus nn riesce ad entrare se é vecchio?? nn può trovare una falla nel sistema? poi a dire il vero Bagle ha avuto più evoluzioni come virus. Io probabilmente ho contratto una più recente. ![]() |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: May 2006
Messaggi: 1220
|
Quote:
... cmq il problema potrebbe essere anche al livello hardware, ovvero una periferica che si surriscalda e manda in blocco la scheda madre... |
|
![]() |
![]() |
![]() |
#8 | ||
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Quote:
No se si esegue un regolare ed importantissimo Windows Update. Quote:
Ciao |
||
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 309
|
Quote:
quindi??? Nn é che il riavvio possa avvenire in automatico, a causa di un software installato per la sicurezza??...Dico questo perché da quando avevo installato Bit-difender 8 avevo gli aggiornamenti automatici attivi. Proprio in coincidenza con questa installazione ho iniziato ad avere problemi, mentre da quando ho disattivato gli aggiornamenti, nn mi si riavvia più il pc. |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Quote:
![]() Ci sono 2 possibilità:
Il famoso strumento antimalware di Windows, per quanto si scarso è in grado di respingere gli attacchi di Bagle. La scansione euristica è una tecnica difensiva usata dagli anitvirus. C'è chi ce l'ha ottima: Kaspersky C'è chi ce l'aveva ottima ma adesso fa pena: NOD C'è chi ce l'ha penosa da sempre: Norton In parole povere essa, analizza il codice di un file e restituisce un avviso nel caso assomigli al codice di un virus noto. Per fare un esempio ti dice: Il file A contiene codice maligno simile al virus B. Cosa faccio? Bagle attacca i sistemi di sicurezza: firewall, antivirus ed antispyware. Essi presentano vari tipi di difficcoltà: dalla impossibilità di aggiornarsi all'impossibilità di avviarsi. Puoi controllare che non sia in funzione, cercando il file hldrrr.exe. C'è anche da dire che un firewall appena sufficiente avrebbe potuto bloccare il tentativo di intrusione. Ma abbandoniamo in parte il discorso perchè mi interssa approfondire la questione Bitdefender. Hai detto che lo avevi, quandi deduco che ora non lo hai, giusto? Lo hai rimosso? Che antivirus hai? Che firewall hai? Che spyware hai usato? Spero che le scansioni tu le abbia fatte dalla modalità provvisoria con il ripristino del sistema staccato. Intanto andiamo avanti per questa strada, poi vediamo di leggere anche i log di errore al riavvio. Ciao |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 309
|
Quote:
Caro tutmosi 3 Riguardo alla presenza di Bagle nel mio pc confermo che é stato presente ma é stato debellato, sebbene windows e mcafee erano attivi. La scanasione euristica l'ho fatta dopo aver debellato il virus con Kaspersky e mi ha dato assenza di virus. C'é anche da dire che con il firewall attivo di mcafee il virus é entrato, ma nn sò come; il file hldrrr.exe era nel mio sistema, ma sono riuscito a rimuoverlo. Nel mio sistema ho: Bitdefender Suite completa di Mcafee (antivirus,firewall,antispam) Avg antispyware Spy-bot Ad-aware Le scansioni sul sistema nn le ho fatte in modalità provvisoria e con i punti di ripristino disattivati. Scusa ma cosa cambia??? Cmq adesso nn si riavvia più il pc in automatico. Probabilmente, il riavvio avveniva in automatico, quando scaricavo gli aggiornamenti di Bitdefender8. Infatti quando sono andato a disabilitare l'opzione degli aggiornamenti automatici con Bitdefender8. Non ho avuto più questi problemi. |
|
![]() |
![]() |
![]() |
#12 | ||||||
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Quote:
E aggiornati? Quote:
Si può fare una scansione o non farla. Si può fare una scansione con l'euristica attiva o staccata (ma non tutti gli antivirus permettono la disabilitazione dell'euristica). Ma non si può fare solo una scansione euristica. Poi non ho capito come ci è entrato Kaspersky nel tuo PC. Almeno questa è una notizia confortante. Quote:
Quote:
Solo scanner o real time? E' una buona suite, io l'ho avuta per molti anni e andava bene a patto di tenerla aggiornata. Come detto in molte occasioni, Ad Aware è un antispyware storico ma le sue politiche aziendali mi hanno lasciato un po' insoddisfatto al punto di rendere necessaria l'integrazione di Spybot. Con AVG Antispyware (Ewido) vai sul sicuro. Puoi anche lasciare da parte Ad Aware e Spybot. Se vuoi un buon antispyware con protezione in real time ma gratuito, prendi Spyware Terminator http://www.wintricks.it/news2/article.php?ID=16259 Se vuoi un ottimo antispyware con protezione in eal time ma a pagamento, prendi Spy Sweeper. Quote:
![]() La scansione va fatta dalla modalità provvisoria in quanto è più facile che sia possibile la rimozione dei virus. In parole povere. Windows usa diversi servizi in modalità normale, mentre in modalità provvisoria ne usa meno. Se un virus risiede in un servizio attivo, sarà impossibile rimuoverlo, perchè è impossibile cancellare un file in uso. Se quel servizio non è attivo, sarà possibile rimuovere il file. I punti di ripristino sono stoccati in una sezione alla quale ha acesso in scrittura/cancellazione solo il sistema operativo. Quando hai un virus e fai un punto di ripristino, porti all'interno di quel punto anche il virus stesso ma l'antivirus non potrà rimuoverlo in quanto, in quell'area non ci potrà fare niente. Quote:
Rispondendo alle domande di questo post, avrò un quadro più preciso. Ciao |
||||||
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 309
|
In conclusione
Caro tutmosi3 in merito alla tua risposta ti informo che:
1)L'antivirus e Windows sono sempre aggiornati 2)La scansione con Kaspersky l'ho fatta on-line e il virus di Bagle me l'aveva trovato Mcafee senza fare nessun tipo di scansione. 3)IL mio Bitdifender8 free é l'antivirus. E'attivo e penso che sia prorpio in real time perché quando sono collegato ad internet mi chiede sempre di aggiornarlo. 4)Spyware terminator l'ho già scaricato ma nn l'avevo installlato. Per quanto riguarda il discorso della cancellazione in modalità provvisoria adesso mi é tutto chiaro.. Ti saluto e aspetto una tua risposta...cmq convinto del fatto che il riavvio automatico del pc avveniva con gli aggiornamenti di Bitdifender. |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
C'è poco da rispondere.
La regola numero 1 è: 1 antivirus in 1 PC. La regola numero 2 è: non si rimuove l'antivirus perchè quello che rimane all'interno (e non si vede se non tramite ricerche accurate) può causare gravi problemi. Non ho mai studiato approfonditamente Bit Defender, tauttavia, mi pare che la versione gratuita non abbia il modulo real time. Ciao |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 309
|
Quote:
![]() Un' altra cosa prima che me ne vada, ho sostituito AVG-anti-spyware con Spyware terminator. Quando fai la scansione con il software, la fai completa? di tutti i file o solo i critici? C'é una guida per come settarlo al meglio?? Bisogna per forza installare anche l'antivirus che viene proposto?? Ciao e Grazie |
|
![]() |
![]() |
![]() |
#16 | |||||
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Quote:
Non era chiaro che tu non avessi rimosso l'antivirus. Quote:
Semplicemente si accorge di avere un database vecchio e chiede di aggiornarsi. Non c'entra niente con la funzione real-time. La funzione di scansione real-time controlla costantemente il PC. E' una scansione, lo dice anche la parola, in tempo reale. Se non è presente, l'antivirus, individuerà i malware solo nelle scansioni on demand. Quote:
Quote:
Quote:
Ciao |
|||||
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 309
|
La funzione di scansione real-time controlla costantemente il PC.
E' una scansione, lo dice anche la parola, in tempo reale. Se non è presente, l'antivirus, individuerà i malware solo nelle scansioni on demand. Hai ragione la funzione real-time nn dovrebbe averla. Ohi!! Ti ringrazio tutmosi3 per tutto. ![]() snocciolati tutti.... ![]() |
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
Saluti ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Quote:
Direi che l'insufficienza qualitativa di Norton è palese, tuttavia non è infrequente trovarlo ai primi posti tra gli antivirus migliori. Ciao |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
vero su questo non ci piove però c'è la testimonianza anche da chi l'ha testato personalmente (anche nel forum stesso) kaspersky scova più di nod però come euristica sembri che lasci un pò a desiderare,vabbè alla fine il miglior antivirus sta tra sedia e monitor
![]() Saluti ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:34.