Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2009, 16:09   #1
the voyager
Junior Member
 
L'Avatar di the voyager
 
Iscritto dal: Dec 2007
Città: Canarie
Messaggi: 21
Riavvio con Findykill obbligatorio

Eccomi con un problemino nuovo (almeno per me),
Un amico mi ha portato il solito pc piantato da virus e malware(giuro che non sono io e che i miei pc vanno alla grande).
Il problema è che ci si può lavorare per un paio di minuti(e molto lentamente) prima che si pianti.
Il disco corre continuamente(lucetta disco accesa fissa).
cmq ad un certo punto riesco a far girare findykill e dopo il riavvio e conseguente scan il pc funziona.
Ergo:
1 - tolgo i punti di ripristino
2 - faccio andare combofix e malwarebyte
3 - installo aVira, aggiorno e scan.

Ognuno trova varie cose e le ripulisce ma . . .
AL RIAVVIO è TUTTO COME PRIMA.

Ovvero riavviando il pc il disco continua ad andare e in pochi minuti si pianta . . .
insomma non faccio in tempo a copiare i file di log su una chiavetta che si blocca
Allora devo far andare findykill che lo fa andare per un po'.
Ora sto provando la procedura completa di disinfezione del sito . .
http://www.hwupgrade.it/forum/showthread.php?t=1599737

Quindi se qualcuno sa già di che malware o altro si tratta apprezzo ogni consiglio . . nel frattempo continuo con la procedura
the voyager è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 18:48   #3
the voyager
Junior Member
 
L'Avatar di the voyager
 
Iscritto dal: Dec 2007
Città: Canarie
Messaggi: 21
Quote:
Originariamente inviato da wjmat Guarda i messaggi
porc. . .putt .. .
ho combinato un pasticcio!
ho fatto girare PrevXcsi e ha trovato qualcosa nel boot sector(fra le cose riparabili in versione free).
Per riparare ha detto che avrebbe fatto apparire la schermata blu e poi al riavvio una nuova scansione.
Appare prontamente la schermata blu e aspetto a vedere se è in grado di riavviarsi da solo.
Aspetto qualche minuto e riavvio io manualmente.
Finita!!!!!!!!!!!
Compare il cursore in alto e . . . . niente
niente boot niente console di ripristino e niente messaggi . . . NIENTE.
allora provo col rescue cd di avira ma, una volta partito si blocca con 2 pinguini nell'angolo(ci deve essere un kernel linux sotto)
non trovo in casa manco un cd di windows xp

Che faccio????????
the voyager è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 20:03   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
che so avevi installato?
hai il lettore floppy?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 15:46   #5
the voyager
Junior Member
 
L'Avatar di the voyager
 
Iscritto dal: Dec 2007
Città: Canarie
Messaggi: 21
Quote:
Originariamente inviato da wjmat Guarda i messaggi
che so avevi installato?
hai il lettore floppy?
xp con sp3
niente floppy ma posso bootare da disk!

ho appena trovato un disco di xp pro sp3 e quando arrivo all'installazione mi dice che la partizione è sconosciuta
Di conseguenza non mi fa usare la console di ripristino . . .volevo provare con i vari :fixmbr ; fixboot e bootcfg:

adesso non so se riinstallando sopra trovo le cartelle ma tenendo conto che l'installazione chiede la creazione di una partizione la cosa è grave.

Credo che prevX (forse col mio aiuto quando ho riavviato) abbia sputtanato il boot sector o MBR o qualcosa del genere

Spiano o c'è una maniera di riparare il boot sector prima di ripartire da 0??
the voyager è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 16:48   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prova con parted magic a vedere se c'è ancora la partizione ed eventualmente la ripari con testdisk già integrato, tutte le info in firma
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 20:42   #7
the voyager
Junior Member
 
L'Avatar di the voyager
 
Iscritto dal: Dec 2007
Città: Canarie
Messaggi: 21
BINGO risolto con testdisk

Grazzzzzie wjmat,
Allora rono riuscito a ripristinare la sessione di windows ma non so se il malware è scomparso.
Cmq spiego brevemente come ho proceduto per chi dovesse mai trovarsi in tale situazione:
1 - creato chiave USB di avvio con HP USB storage tool
2- copiato dentro brutalmente la versione DOS di testdisk da scaricabile qui
3 - avviato la chiavetta USB in boot mode e lanciato il programma.
4 seguito attentamente le istruzioni di wjmat . .leggi
5 riavviato

Una volta riavviato mi sono ritrovato PrevX che scansionava come mi aveva promesso prima che si bloccasse tutto(leggi i messaggi precedenti)
Ora il pc sembra andare e copio tutti i documenti in una capiente chiavetta e poi, forse, procedo a spianare anche se spero di aver tolto il malware(non so ancora quale sia).
L'unica cosa che so è che PrevX ha trovato un malware di medio pericolo in dll di nome 34ptpipe.dll

PS per chi ha un problema con un pc dell attivate la partizione grande senza scritte, perchè io ho attivato la prima ed era un tool di test di dell. la seconda era quella giusta.

pps ho provato anche ms-sys da una live-cd di ubuntu(9.10) ma fdisk -l non mi dava l'informazione di quale fosse la partizione windows.

Ergo la soluzione più veloce è proprio quella di testdisk via disko bootable!!
the voyager è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2009, 08:32   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
con testdisk hai dovuto solo rendere bootabile la partizione o anche riparare la FAT o MFT che sia

fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
34ptpipe.dll
Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione
Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati.

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema


per mbr rootkit fai le verifiche nel suo 3d dedicato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2009, 17:19   #9
the voyager
Junior Member
 
L'Avatar di the voyager
 
Iscritto dal: Dec 2007
Città: Canarie
Messaggi: 21
ho gia consegnato il pc al sua padrone e così non posso fare lo scan . . .

cmq ho solo reso la partizione bootabie . . niente altro.

Funziona da ieri egregiamente quindi credo sia risolto.
Ho lasciato PrevX e messo Avira.

Ho riconsegnato il pc impartendo serie direttive al mio amico fra le quali:
NON INSTALLARE ROBA SCARICATA CON EMULE ETC.

aveva una cartella incoming con 20GB di porcate . . .

va bhè . . .grazzie e alla prossima
the voyager è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
AWS rinnova lo stack dell’IA: Trainium3,...
AWS entra nell'era degli agenti: il keyn...
Roscosmos: inventario a bordo della ISS ...
Arduino viene acquisita da Qualcomm e ca...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v