Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Nel Formula 1 Technology and Media Centre di Biggin Hill, la velocità delle monoposto si trasforma in dati, immagini e decisioni in tempo reale grazie all’infrastruttura Lenovo che gestisce centinaia di terabyte ogni weekend di gara e collega 820 milioni di spettatori nel mondo
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Il nuovo gimbal mobile DJI evolve il concetto di tracciamento automatico con tre modalità diverse, un modulo multifunzionale con illuminazione integrata e controlli gestuali avanzati. Nel gimbal è anche presente un'asta telescopica da 215 mm con treppiede integrato, per un prodotto completo per content creator di ogni livello
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-06-2010, 17:24   #1
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Virus invisibile

Ciao a tutti,
di seguito il mio problema:
ho un notebook Acer,
sistema operativo: Windowx XP SP2,
hard disk: 70GB diviso in 2 partizioni,
RAM: 1GB.
Da una settimana, inspiegabilmente, cliccando due volte sull'icone degli hard disk non si apre la solita finestra ma quella che quella di "apri con". Inoltre ho notato che lo stesso inconveniente ce l'ho sull'HD esterno da 1TB e su una penna USB da 16GB.
Non sono molto pratico di informatica, però cercando su internet ho letto che molto probabilmente il mio notebook è stato infettato da un virus.
Il mio antivirus (AVG Anti-Free Edition, versione 9.0.829, DB virus 271.1.1/2931) però non rileva niente di anomalo.
Ho provato a seguire la procedura che è scritta nei primi post ma non sono riuscito ad andare troppo avanti.
Qualcuno può aiutarmi. Naturalmente essendo molto legato al mio PC seguirei alla lettera tutti i consigli.

Grazie in anticipo
Innomi
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 18:27   #2
alecomputer
Senior Member
 
Iscritto dal: May 2003
Città: venezia
Messaggi: 18694
Prova a seguire questa guida : http://www.hwupgrade.it/forum/showthread.php?t=1599737

Se hai problemi con qualche passaggio chiedi pure qui nel forum .
alecomputer è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 18:42   #3
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
E' proprio la guida che ho cercato di seguire.
Ho disattivato il punto di ripristino, modificato i parametri TCP/IP (anche se non ho capito il motivo), ho scaricato ed eseguito ATF-Cleaner.
Quando arrivo a questo punto "...e procedete come qui elencato di seguito rispettandone l'ordine d'esecuzione, se questo non venisse rispettato è molto probabile che i risultati siano assolutamente incerti..." non riesco a capire cosa devo fare.
Devo installare uno a scelta dei programmi che mi elenca subito dopo?
Se si, quale mi consigliate. Del mio AVG che devo fare? Lo posso lasciare installato o devo disinstallarlo?
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 18:54   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Innomi Guarda i messaggi
E' proprio la guida che ho cercato di seguire.
Ho disattivato il punto di ripristino, modificato i parametri TCP/IP (anche se non ho capito il motivo), ho scaricato ed eseguito ATF-Cleaner.
Quando arrivo a questo punto "...e procedete come qui elencato di seguito rispettandone l'ordine d'esecuzione, se questo non venisse rispettato è molto probabile che i risultati siano assolutamente incerti..." non riesco a capire cosa devo fare.
Devo installare uno a scelta dei programmi che mi elenca subito dopo?
Se si, quale mi consigliate. Del mio AVG che devo fare? Lo posso lasciare installato o devo disinstallarlo?
Dalla Guida alla disinfezione:

Quote:
e procedete come qui elencato di seguito rispettandone l'ordine d'esecuzione, se questo non venisse rispettato è molto probabile che i risultati siano assolutamente incerti:
come tu stesso puoi notare la Guida è strutturati in passaggi o punti per praticità di intenti, quindi i software elencati devono essere eseguiti tutti rispettando l'odine.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 19:18   #5
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Ti ringrazio Chill, proverò ad eseguire tutta la procedura.
Poi scrivo il risultato di tutto quello che riesco a combinare.

Ultima modifica di Innomi : 11-06-2010 alle 19:21.
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 19:19   #6
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
ma AVG ke è già installato non lo devo disinstallare?
Per quale motivo nella procedura si vanno a modificare i parametri del protocollo TCP/IP?
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 19:22   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Innomi Guarda i messaggi
ma AVG ke è già installato non lo devo disinstallare?
No

Quote:
Originariamente inviato da Innomi Guarda i messaggi
Per quale motivo nella procedura si vanno a modificare i parametri del protocollo TCP/IP?
Onde evitare che tu ti possa infettare/reinfettare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2010, 12:41   #8
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Chill,
ho eseguito la procedura punto per punto. Alcuni software non sono riusciti a scaricarli (Dr.Web CureIT), altri hanno rilevato diverse malware. Io ho salvato i log. Con alcuni dei software scaricati ho anche eliminato i file infetti trovati.
Finalmente ora gli HD riesco ad aprirli nuovamente, con il doppio clic.
Ora ti voglio porre le seguenti domande:

- se collego al PC l'HD esterno e la penna USB ancora infette rischio di aver compromesso tutto il lavoro svolto?

- per disinfettare l'HD esterno e la penna USB devo ripetere nuovamente la scansione con tutti i programmi già installati, vero?

tutti i software che ho scaricato li devo lasciare tutti installati e in esecuzione?

Siccome sono un neofita mi piacerebbe poterti farti vedere i log che sono riuscito a salvare così tu possa darmi un'idea dei tipi di malware che hanno infettato il mio notebook. Posso inviarteli via posta elettronica?

Grazie di tutto
Innomi
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2010, 17:01   #9
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Chill che fine hai fatto?
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2010, 20:50   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Innomi Guarda i messaggi
Chill che fine hai fatto?
Per il momento nessuna, attendo i log per il controllo, allegali seocndo le seguenti modalità

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 05:30   #11
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Bene,
sotto troverai i link per vedere i log delle scansioni da me effettuate.

- http://wikisend.com/download/905618/...612-052015.txt
- http://wikisend.com/download/519380/F-Secure Online Scan.txt
- http://wikisend.com/download/534438/hijackthis.log
- http://wikisend.com/download/442620/mbam-log-2010-06-11
- (21-09-49).txthttp://wikisend.com/download/898094/ScreenHunter_001.jpg.
- http://wikisend.com/download/598964/...00612-1146.xml

Per quanto riguarda l'HD esterno e la penna USB appena li collegherò al PC richierò di infettarlo nuovamente?
Se si, come posso fare x far si che ciò non avvenga?

Innomi
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 05:32   #12
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Il link di uno dei log (quello JPEG) non portava a niente, di conseguenza lo allego direttamente qui.
Immagini allegate
File Type: jpg ScreenHunter_001.jpg (2.3 KB, 8 visite)
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 15:34   #13
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
chill, scusa se sbaglio, ma non c'era una guida per questo malware?


PS: si, ogni tanto torno per una visita
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 21:09   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Innomi Guarda i messaggi
Bene,
sotto troverai i link per vedere i log delle scansioni da me effettuate.

- http://wikisend.com/download/905618/...612-052015.txt
- http://wikisend.com/download/519380/F-Secure Online Scan.txt
- http://wikisend.com/download/534438/hijackthis.log
- http://wikisend.com/download/442620/mbam-log-2010-06-11
- (21-09-49).txthttp://wikisend.com/download/898094/ScreenHunter_001.jpg.
- http://wikisend.com/download/598964/...00612-1146.xml

Per quanto riguarda l'HD esterno e la penna USB appena li collegherò al PC richierò di infettarlo nuovamente?
Se si, come posso fare x far si che ciò non avvenga?

Innomi
Ciao, dai log di MBAM e A2 si evince che non hai messo in quarantena gli elemnti infetti rilevati, inoltre mancano parte dei log richeisti nella Guida alla disinfezione.

Quote:
Originariamente inviato da Innomi Guarda i messaggi
Il link di uno dei log (quello JPEG) non portava a niente, di conseguenza lo allego direttamente qui.
Un rettangolo nero?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2010, 21:11   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bozzato Guarda i messaggi
chill, scusa se sbaglio, ma non c'era una guida per questo malware?


PS: si, ogni tanto torno per una visita
http://www.hwupgrade.it/forum/showpo...93&postcount=2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2010, 06:16   #16
Innomi
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 14
Gli elementi infettati, che i vari programmi della guida hanno rilevato nel mio sistema, li ho eliminati. La prova del nove l'ho avuta nel fatto che ora cliccando due volte sull'icona dell'HD in "risorse del computer", non si apre più la finestra "apri con..." e invece segue la normale procedura.

Il file immagine che ho allegato era la stampa dello schermo per quanto riguarda la scansione con Prevx. Cmq ora anche quella scansione mi da come risultato: sistema senza malware.

Chill, i log che non vedi sono quelli dei programmi che per un motivo o un altro non sono riuscito a scaricare o a installare.
In base ai log che ho allegato precedentemente che tipo di malware mi ha infettato?
Ora che collego le periferiche esterne rischio di infettarmi nuovamente?
Se si, come posso fare per pulire l'HD esterno e la penna USB senza infettarmi?

Innomi
Innomi è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2010, 20:28   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Innomi Guarda i messaggi
Ora che collego le periferiche esterne rischio di infettarmi nuovamente?
Se si, come posso fare per pulire l'HD esterno e la penna USB senza infettarmi?

Innomi
Colleghi i supporti removibili premendo e mantenendo premuto il tasto SHIFT (freccia in alto) successivamente fai girare in sequenza:

MBAM
A2
DrWeb CureIt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce Recensione Pura 80 Pro: HUAWEI torna a stupire c...
Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
Snap e Perplexity unite: dal prossimo an...
La Cina dice addio a NVIDIA? Il governo ...
Microlino, simbolo italiano della mobili...
Apple disattiverà la sincronizzaz...
Google lancia l'allarme: attenzione ai m...
Primo test drive con Leapmotor B10: le c...
'Non può essere un robot': l'uman...
Monopattino elettrico Segway Ninebot Max...
Syberia Remastered è disponibile:...
Sony scopre che tutti i modelli AI hanno...
Amazon nasconde un -15% su 'Seconda Mano...
Due occasioni Apple su Amazon: iPhone 16...
Verso la fine della TV tradizionale? I g...
Cassa JBL a 39€, portatili, smartphone, ...
Cometa interstellare 3I/ATLAS: la sonda ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v