Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-08-2010, 15:33   #1
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Ho trovato una minaccia cosa posso fare?

Con Avast free 5 ho trovato questa minaccia, non posso cancellarla e poi adesso non mi funzionano più le prese usb dei dischi di salvataggio esterni.
Cosa posso fare?
Grazie



Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2010, 15:49   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, disabilita il Ripristino configurazione di sistema come indicato qui --->>> http://www.hwupgrade.it/forum/showthread.php?t=1599737 ripeti scansione completa con Avast.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 17-08-2010 alle 16:04.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 21:31   #3
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Il log dell'ultima scansione non ha rilevato nulla di anomalo, quindi non ti può servire, i file che sono stati messi nel cestino non sono stati a seguito di una scansione manuale.

Se dovessi ripristinare dei file messi nel cestino da avast e farli scansionare esempio da dr Web che ho già sul computer? Oppure è possibile scansionare con un altro antivirus il cestino di Avast?
Questo per vedere se sono falsi positivi.

Grazie
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 21:33   #4
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Ho provato a estrarre dei file messi nel cestino di Avast per farli scansionare da Dr web, ma appena li metto in una cartella spariscono, Avast li risucchia nel cestino?
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 21:33   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Giovannino60 Guarda i messaggi
Il log dell'ultima scansione non ha rilevato nulla di anomalo, quindi non ti può servire, i file che sono stati messi nel cestino non sono stati a seguito di una scansione manuale.

Se dovessi ripristinare dei file messi nel cestino da avast e farli scansionare esempio da dr Web che ho già sul computer? Oppure è possibile scansionare con un altro antivirus il cestino di Avast?
Questo per vedere se sono falsi positivi.

Grazie
Allega il Report precedente, dalle immagini non si legge quale Virus Avast ha rilevato. Considerando la quantità di .exe presumo Virut e affini.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 21:46   #6
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Non ci sono scansioni con dei virus, quindi i log sono negativi ti invio immagini.


Uploaded with ImageShack.us


Uploaded with ImageShack.us


Uploaded with ImageShack.us


Uploaded with ImageShack.us


Uploaded with ImageShack.us
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 21:49   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega il Report precedente, dalle immagini non si legge quale Virus Avast ha rilevato. Considerando la quantità di .exe presumo Virut e affini.
Quote:
Originariamente inviato da Giovannino60 Guarda i messaggi
Non ci sono scansioni con dei virus, quindi i log sono negativi ti invio immagini.
Come sospettavo Tenga, purtroppo in questi casi non c'è soluzione, la cosa migliore è formattare, se devi salvare dati presta attenzione ai file .exe e .scr in quanto compromessi dal Virus.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 22:40   #8
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Scusa chill, c'e' un modo specifico per infettarsi con questo tenga?
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 00:41   #9
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Scusa chill, c'e' un modo specifico per infettarsi con questo tenga?
dal p2p o da chiavetta...e' un worm...guardati gli autorun
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 00:44   #10
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
dal p2p o da chiavetta...e' un worm...guardati gli autorun
Quindi non visitando semplicemente una pagina web?
Ma mi chiedo? Un hips avrebbe potuto bloccare questa infezione?
Giovannino che firewall utilizza?

Spero di non essere OT ma son curioso di sapere
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 00:48   #11
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Quindi non visitando semplicemente una pagina web?
Ma mi chiedo? Un hips avrebbe potuto bloccare questa infezione?
Giovannino che firewall utilizza?

Spero di non essere OT ma son curioso di sapere
l'infezione e' vecchia ...non so' se e' in evoluzione ...ho letto un po' qui
http://www.hwupgrade.it/forum/showthread.php?t=995318

magari fai qualche domandina a chi si e' infettato
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 00:57   #12
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
l'infezione e' vecchia ...non so' se e' in evoluzione ...ho letto un po' qui
http://www.hwupgrade.it/forum/showthread.php?t=995318

magari fai qualche domandina a chi si e' infettato
Attendevo infatti qualche delucidazione da parte di chill (se prima non ci sospende per OT )...
Un utente s'e' pure infettato con avira + comodo
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 01:14   #13
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Attendevo infatti qualche delucidazione da parte di chill (se prima non ci sospende per OT )...
Un utente s'e' pure infettato con avira + comodo
e perchè ci deve sospendere...

khoai la sicurezza e' come una partita a poker non sai mai dall'altra parte chi gioca se ha il punto migliore di te.
detto questo ...se non usi p2p e visiti siti sicuri...hai sempre il punto migliore
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 05:10   #14
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Perchè Avast non mi ha difeso subito?
Ho rifatto una scansione senza ripristino di configurazione, sia con Avast e sia con Dr Web e non risulta più nulla, perchè devo formattare?
Avevo Firewall Armor però l'ho tolto perchè mi dava dei problemi (rete tra due computer) e poi ogni sito dovevo approvare, o non andavo più su nulla oppure dovevo approvare tutto.
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 09:40   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Scusa chill, c'e' un modo specifico per infettarsi con questo tenga?
Presumo che Giovannino abbia scarito ed eseguito il file infetto.

Quote:
Originariamente inviato da arnyreny Guarda i messaggi
l'infezione e' vecchia ...non so' se e' in evoluzione ...ho letto un po' qui
http://www.hwupgrade.it/forum/showthread.php?t=995318

magari fai qualche domandina a chi si e' infettato
Ovvio, altrimenti non avrebbe bucato Avast

Quote:
Originariamente inviato da Giovannino60 Guarda i messaggi
Perchè Avast non mi ha difeso subito?
Ho rifatto una scansione senza ripristino di configurazione, sia con Avast e sia con Dr Web e non risulta più nulla, perchè devo formattare?
Avevo Firewall Armor però l'ho tolto perchè mi dava dei problemi (rete tra due computer) e poi ogni sito dovevo approvare, o non andavo più su nulla oppure dovevo approvare tutto.
Perchè Avast non ha riconusciuto il file infetto, in questi casi si suggerisce di formattare perchè il virus compromette i files con estensione .exe, quindi è assai probabile che abbia compromesso la stabilità del PC, ma non avendo la macchina davanti non posso saperlo con certezza.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 09:47   #16
James Axton
Senior Member
 
L'Avatar di James Axton
 
Iscritto dal: May 2005
Città: La terra del rumore bianco
Messaggi: 409
@Kohai

Sulle modalità di trasmissione

"Means of transmission

Tenga.A spreads by attacking IP addresses, in which it tries to exploit the vulnerability RPC DCOM.

Additionally, as Tenga.A infects files, it could also reach computers when the infected files are distributed, which can enter computers through any of the typical means of tranmission, which include, among others, floppy disks, email messages with attached files, Internet downloads, FTP, IRC channels, peer-to-peer file sharing programs (P2P), etc."

Dall'enciclopedia virus della Panda

Il problema dell'infezione "inconsapevole" deriva dal fatto che a tutta prima non reca alcun segno visibile, fin quando non raggiunge uno stadio avanzato.. per cui se bypassa le protezioni si propaga rapida ed indisturbata.

Ultima modifica di James Axton : 20-08-2010 alle 09:50.
James Axton è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 14:45   #17
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Presumo che Giovannino abbia scarito ed eseguito il file infetto.



Ovvio, altrimenti non avrebbe bucato Avast



Perchè Avast non ha riconusciuto il file infetto, in questi casi si suggerisce di formattare perchè il virus compromette i files con estensione .exe, quindi è assai probabile che abbia compromesso la stabilità del PC, ma non avendo la macchina davanti non posso saperlo con certezza.
Grazie chill

Quote:
Originariamente inviato da James Axton Guarda i messaggi
@Kohai

Sulle modalità di trasmissione

"Means of transmission

Tenga.A spreads by attacking IP addresses, in which it tries to exploit the vulnerability RPC DCOM.

Additionally, as Tenga.A infects files, it could also reach computers when the infected files are distributed, which can enter computers through any of the typical means of tranmission, which include, among others, floppy disks, email messages with attached files, Internet downloads, FTP, IRC channels, peer-to-peer file sharing programs (P2P), etc."

Dall'enciclopedia virus della Panda

Il problema dell'infezione "inconsapevole" deriva dal fatto che a tutta prima non reca alcun segno visibile, fin quando non raggiunge uno stadio avanzato.. per cui se bypassa le protezioni si propaga rapida ed indisturbata.
Ringrazio anche te. Leggevo che (presumibilmente) giovannino non disponga di alcun firewall e tanto meno di un hips... credo quindi che l'infezione si sia propagata piu' facilmente...
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 14:46   #18
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
e perchè ci deve sospendere...

khoai la sicurezza e' come una partita a poker non sai mai dall'altra parte chi gioca se ha il punto migliore di te.
detto questo ...se non usi p2p e visiti siti sicuri...hai sempre il punto migliore
Allora sto in una botte di ferro
Ciao arny!
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 14:58   #19
Giovannino60
Senior Member
 
Iscritto dal: Sep 2009
Messaggi: 335
Se avessi scansionato con avvio manuale più spesso poteva cambiare qualcosa?
Oppure avviare ogni qualche giorno Malwarebytes' Anti-Malware?
Giovannino60 è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 15:40   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Giovannino60 Guarda i messaggi
Se avessi scansionato con avvio manuale più spesso poteva cambiare qualcosa?
Oppure avviare ogni qualche giorno Malwarebytes' Anti-Malware?
No, avresti duvuto scansionare in via preventiva il file incriminato su VT.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Nasce l'albo degli influencer 'rilevanti...
Il Digital Networks Act è stato r...
ASUS ROG ha lanciato due nuovi monitor d...
I nuovi iPhone 18 Pro potrebbero present...
Una parte dei Galaxy S26 avrà chi...
Amazon permetterà agli autori ind...
Il caso Zuckerberg a Palo Alto: una scuo...
Texas contro Roblox: il procuratore gene...
Offerte auto da urlo su Amazon: da CarPl...
Windows 11 26H1 in arrivo fra pochi mesi...
Un Black Friday continuo a rilascio lent...
Redmi Pad Pro da 12,1" 2560x2600 pi...
Tesla Roadster rinviata (di nuovo): ora ...
Il nuovo TV premium 2025 Samsung OLED 4K...
Ecco una TV QLED da 55'' che costa 303€:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v