Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-06-2008, 22:31   #1
thewebsurfer
Senior Member
 
Iscritto dal: Nov 2006
Città: Salerno
Messaggi: 4256
identificare virus

salve,
per l'ennesima volta il mio carissimo nod32, compagno federe per tanti anni ..consigliato in lungo e in largo a conoscenti e amici, ha toppato

h x x p://www.nabbaitalia.it/DockStudioXP2.zip
molto probabilmente contiene un virus..
ho riavviato il pc e nod32 mi dice "errore di comunicazione col kernel"

o voi, guru della sicurezza, potete aiutarmi a liberare il pc dall'ospite sgradito, su cui il mio fedele nod ha deposto le armi?
__________________
NABBA Italia
Federazione Nazionale di Body Building, Fitness, Cultura sportiva, Educazione alimentare

Ultima modifica di xcdegasp : 28-06-2008 alle 14:33.
thewebsurfer è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 00:13   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.
Leggi le regole di sezione e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni nell'ordine indicato.

Ti rielenco brevemente le modalità di pubblicazione dei log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive.
Clicca su Gestisci allegati → si aprirà una finestra → Click su Sfoglia → seleziona il file da caricare → Click su Carica → sotto allegati correnti vedrai il tuo log caricato → Chiudi la finestra
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito → clicca su sfoglia → seleziona il file da caricare → poi invia o upload → aspetta che venga caricato → copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
Le immagini più grosse salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di A-squared scansione deep aggiornato ad oggi
  2. log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi
  3. log di Dr.Web CureIT scaricato ed aggiornato ad oggi
  4. log di ESET SysInspector
  5. log di HiJackThis
  6. log di Gmer
  7. log di PrevxCSI

In questa maniera, tu avrai un pc già parzialmente ripulito, e noi le informazioni necessarie per i restanti interventi.
Intanto che aspetti la nostra assistenza, o durante le scansioni lunghe, comincia a leggerti il trattamento di prevenzione così comincerai a comprendere eventuali problemi della configurazione di sicurezza del tuo pc.
Solo al termine della pulizia, leggi l'ultimo punto di questo trattamento, per eliminare programmi e tool che ti abbiamo fatto utilizzare e che non ti serviranno più....si spera

Ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 11:24   #3
AAG
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 7
Scusate potreste spiegarmi come è possibile che ci sia uno pseudo programma pirata con tanto di trojan dentro sul sito della "Federazione Nazionale di Body Building e Fitness"????

AAG è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 12:53   #4
thewebsurfer
Senior Member
 
Iscritto dal: Nov 2006
Città: Salerno
Messaggi: 4256
Quote:
Originariamente inviato da AAG Guarda i messaggi
Scusate potreste spiegarmi come è possibile che ci sia uno pseudo programma pirata con tanto di trojan dentro sul sito della "Federazione Nazionale di Body Building e Fitness"????

il sito lo curo io ho solo uppato il file
__________________
NABBA Italia
Federazione Nazionale di Body Building, Fitness, Cultura sportiva, Educazione alimentare
thewebsurfer è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 14:45   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dovresti controllare meglio cosa spedisci perchè non mi sembra equivocabile questo allert di avira antivir:


e il contenuto è:


che spiega appunto perchè sia infetto dal bagle
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 14:54   #6
thewebsurfer
Senior Member
 
Iscritto dal: Nov 2006
Città: Salerno
Messaggi: 4256
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
...

io ho uppato il file solo x sapere da voi di quale infezione si trattasse (anche se ero praticamente sicuro che fosse bagle dai sintomi)
..e anche perchè bagle passa indisturbato su un pc con nod32

ma come è possibile che un virus così conosciuto sia ancora sconosciuto a nod^?
__________________
NABBA Italia
Federazione Nazionale di Body Building, Fitness, Cultura sportiva, Educazione alimentare
thewebsurfer è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 15:32   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da thewebsurfer Guarda i messaggi
io ho uppato il file solo x sapere da voi di quale infezione si trattasse (anche se ero praticamente sicuro che fosse bagle dai sintomi)
..e anche perchè bagle passa indisturbato su un pc con nod32

ma come è possibile che un virus così conosciuto sia ancora sconosciuto a nod^?
se ti può consolare ieri ho disinfestato un pc che era affetto da Vundo e l'antivirus era AVG 7.5
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 15:53   #8
thewebsurfer
Senior Member
 
Iscritto dal: Nov 2006
Città: Salerno
Messaggi: 4256
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
se ti può consolare ieri ho disinfestato un pc che era affetto da Vundo e l'antivirus era AVG 7.5
ho sempre pensato che avg fosse tra i più conosciuti il peggiore
sbaglio?
__________________
NABBA Italia
Federazione Nazionale di Body Building, Fitness, Cultura sportiva, Educazione alimentare
thewebsurfer è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 16:46   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
direi che abbiamo la prova inconfutabile di verità

il tuo pc ora è infetto o per lo meno con altissima probabilità, giusto?

prova a seguire la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti

Ultima modifica di xcdegasp : 28-06-2008 alle 16:50.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 16:53   #10
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Quote:
Originariamente inviato da thewebsurfer Guarda i messaggi
io ho uppato il file solo x sapere da voi di quale infezione si trattasse (anche se ero praticamente sicuro che fosse bagle dai sintomi)
..e anche perchè bagle passa indisturbato su un pc con nod32

ma come è possibile che un virus così conosciuto sia ancora sconosciuto a nod^?

dai dicci da dove hai prelevato quel file

da qualche sito russo?
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 17:45   #11
AAG
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 7

Quote:
Originariamente inviato da thewebsurfer Guarda i messaggi
il sito lo curo io ho solo uppato il file
aH, a posto.
Un ritrovo di cracker che si nasconde dietro al sito della federazione nazionale di body building e fitness sarebbe introvabile!...

Quote:
Originariamente inviato da forum1
dai dicci da dove hai prelevato quel file

da qualche sito russo?
lol

Chissà cosa c'hanno scritto in un file .nfo da 453 kb!!!
AAG è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2008, 18:17   #12
thewebsurfer
Senior Member
 
Iscritto dal: Nov 2006
Città: Salerno
Messaggi: 4256
è un file preso dal mulo..


ps: avete scoperto il nostro covo!
__________________
NABBA Italia
Federazione Nazionale di Body Building, Fitness, Cultura sportiva, Educazione alimentare
thewebsurfer è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2008, 10:52   #13
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Quote:
Originariamente inviato da AAG Guarda i messaggi


aH, a posto.
Un ritrovo di cracker che si nasconde dietro al sito della federazione nazionale di body building e fitness sarebbe introvabile!...


lol

Chissà cosa c'hanno scritto in un file .nfo da 453 kb!!!
boh di solito in quei file scrivo alcune info sul gruppo di crakkatori, questa volta è indecifrabile, è roba così

rüQH,MW¤v¶´'Ào4ñо`§ƒ?èä8û
n„]²1«ºªSº~kðÍÌš˜? Çú½.À5·d5YA—‚pÃi
~âÚ—ÜI«ÑZXðÊígNƒ“Ôb&íD„θóM*O¼<2Þ¦LþòNé']²ñk¾Mvðž7Dˆ²Ê0FÍ´ßñÊ|;ÿubÃÑPiú$[°T6Ôb6B“ÍÒ‡Z7ïi=¹^ü »Ö`k¬š€Éði¹:A37X¶úÕÚÇË’é6'rlG‚I‚ë8¯,0Ê’<8jf}r¢Î®âä˜J6šéAÂn`ÿç|¯ºü—ÏŒ‘ÛyÄÉ[ÁþëÔ…`UlÕ6k1.*ƒÊ”`Ó%¥
7&ÄöuÕ옧÷—‡-2‡_¸€©y_Jœ*ø³-“± ,±ÔÖbz‚$ý껊T
L$f&Ûš¨3xv½pžQ,þ0ï›Ú*j¯^ºRt‹¦Ø5ª½Ö–Ä
1?C1ßò ØùeñhÞ‘§ב¬„kxxâ©’@~ f|n6Ðo)ÊS¿j{9€®eí2†8‡c{vºO*¸ ﳌõ
VC°•ÜÊóN
B¤Î'[]mfc<ÙmliãŸ`•ÿ\|I·ËBl˜oM)kÿœÂd·®¦ÃqÝn !ùCbHn„#´I[û”\5ÿö€Ò94j`Íx]ö½F|
íóÕqU(y²–òÝõûV³ŠÀ/_šŒ§ãÿ}8*m¿QçÍ*4>ß0&«Ì5©?´à“0j&û$_ÑÁ¶ÓtÙ|ï£9#’Z*³ßëÓ…' *ì€zk–Wö£ÿCŒÿ#”tš´8¤°J•aqâN3p4Ûr9üg)þ8ÆÜp½I$ÒÒhÄxB
€È è}Ý+öe„¼dœòá²sýu†„¤˜QÇÅÿ/<ÄûWÃ;ì£Ý¬'{á#QâÞ½*³†?n…$tÏ8Uਠ·<êÛJÍc-øl*ò=Șüá,Dôó´6á7n¦Væ2¾Š½I2q¡zÜ#zH»wѺչá¸j¯ÂÓëjòô]BÆ·-˜ú¶~LÿÍäܡʵ‰ÃŽï_?>.Ï-‰ßÅâЙÊÕ—×Iá_¿4Ú‚Û_ó`–¦¬rƒæ4™T¥‡š8‡_ÉB«™©–ƒëÏA£Á0K™&ˆ;Bƒì\\^W%þÒE”w›O¾bf#sv ð<ÊaìxŸ_È%=¡¾÷òÜ€[Àº÷Z‹ yû}@ÑÞ’ãœBÙÖélzÜ„aÊPW9Yuµœ¾i·Ï8É©Ǧfüü$ßÔMøoû©—ó2œ³þwÁ.ñ++±
€agTòPeª´jþcž—Ѿžõð^„ù$Ø6&'Ú`r2´S ¡k‘Õ:Mf°éÙ¬§öÕ¨oŽè}ðÝK1dcW9{ŽØl™âLÜÍ0[¥/ÝVȬŽ*PÐlÐå.AŸ`i
OŒr'dÁš5‚Ö’´Oj9_ |*ââ!ö¦Ð–Ÿb¾æ˜_÷Ã@+ÃÉŒ 8R¸Híž–ø‚ÜŒU„ésƒ÷-Ž’}0Ôw³sÒѯ jð–>†€ÅÔ}~¯ü}Ùqnu0žsêzA„S8 ¯ë(=Ï ñ±ÁOä`Á\Ôš,©
²r¢O×úºnuŠÌeìè[Ëb2bMr“x l€13‰¥F7òRÐ%©f³qúièAùY86G¯–ëžÄÊ^/hjNQšÎ»=š!'1 Ê3qþ÷(*6¾°® "¹Á°æäÃI[2vhŠ2¬žn¹d7±³«2Ev¢’•Üî5ÂU1߯BÛºþãÍ¥øþfþËÎ§Þ gNÖ›0ψ UõoÙ÷Çjvô*K–k‰
e3¿Åäê[®Çýý(6uü20…gF™=êz#ùŸ”º·½ÈÛÀåð÷êMCã.ûƒJ%a—†z\ɯiÙDåè"ë‘Ýøñ•ûØÛòþkL€®|› 7œ9êu”L‘†±Ì49TîsÓs¡Štwt¢t
Og¼Ý¢Oe‚üèH¹ŠUgH°X„µ»˜sÎS
gÁ¾~éͦç?ÚùášÓ¹.PÛè/¥—á1‹ýi‰Ðx=ÿ‘Iúõršñ†›ÓH°¯5E,9¾aj¡=ÕNñÍÏ*«1Ò„ÔÝÁÇ_–;qæºÄI%€¯<°J1é—.Øz.†Ÿ"9s([Ù(qFMºJíô\^)a =ʵ¬{t.
qÁ¤ñûé¾3ãe?މ>Ð…™¦00q罸à©$ǘýà˜ë*ˆO)€S‘¾ *;äôT™ž$ƒÔȱƒßÜwì“<–Ûöj®þv•«ŠdJÏab³êò%Ù1Íï÷j¦lÙë‡õ{ùïãPF¨Ú(F@I’èÊ*øñ\o~ÅÇN‹×ÊjWC þ¨¨ò,ßttꘪ˜•ĵÎþm @êòi\ÿÌÿÃLrÃI÷[;“{c*ðUlÄ¢ó‚pÉósÚŒ6Ýá<|¬ŠØ¸Ë†5B‚q·H"ùÛ2ò•؃¥—“*îx‹ô‹j'jï½1ÅÏBú!H™±¬¾úM-X2ŠäÀTÐÔÚû&OþÜ¥«§øL=õ*G´ p°Pkô’Ý ¤´ƒåZÒá“¥g5¹#FC‚\z×®èMmÀYBT-ÙµNHäR.¢f_Æ* W:iŠBö¨ЦD
C시pb‘Bf&9£„=™cåǦplL¦"øž´)^ƒ•Îzw‚ÕmV§„V% *ÉеE“ЇæN–cÇr6Í8Ø;>I=5¥E2—1ž!¤íXŒ~ŠJdļ©ª-ëÖ¦ÀÆ@ÄG¾ïϳs +·Ù½®Ka]C^v*}Œgf}ßÚtòð7zÁÙiF‰ÈAL§*EÑ-r‘Îçt´™#}*¸RØWàpó*)ºj§…¬GIß“ÍE7» Žˆ5hªíÃ
ÞŽ÷¦Ù˜&¥eÂ`LJ$Æ\£@éà¬*÷×]=XŽ®ýßµ]¯-D²ÍÃ@‡Ô
äý¯Òh¬”7ÊÙUÐä½õµWµg_ïjŠ,·²^„Ó÷öGWFü´ £„<°äÅçqa5>A|3ê£ÞyM¾Î(î°¯Cçh‚Ìþ+7ˆp¶Â:ãÝpC¾Y*Ô$6,µ÷nÊÁLCm7¼ ‰$¿èDÌfƒ:UQxSèóë׉Gúc«EBç9¤2¶ßéŒc,åÔsiŸ; üäŒ)\ßg·'îî§Ïp¤µÀJW
‚±†V {‹í¢Ã“àÅån‡ñ# ÄêÀÍ¿ëäG?„[ÝlG!Vtà<n#ÀµºHç¯õåöH-~vœÑzðöóß0/9 ϲhøv]”51/ƒàÏ|ˆeS7ƒfò Ìf;ÿP×âšý"¶™€=¿ÝÓÜë﨤ߟÊt©6ÚºGš38Ñ—O7y¥çƒË>å÷ÀˆsôbíkhVN
Ùq’f¯m×KFQÙÊLqë“ä®§ª_½|ÛÉ©g((ü•pÑþsØ#©žöhG¹ ¨
forum1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
AWS rinnova lo stack dell’IA: Trainium3,...
AWS entra nell'era degli agenti: il keyn...
Roscosmos: inventario a bordo della ISS ...
Arduino viene acquisita da Qualcomm e ca...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v